• تبلیغات
  • تماس با ما
یکشنبه, بهمن ۱۲, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

حمله هکرها به 1.5 میلیون سایت وردپرس

سامان پاکدل توسط سامان پاکدل
۰۶ خرداد ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
حمله هکرها به 15 میلیون سایت وردپرس

هکرها با سوء استفاده از افزونه رضایت کوکی در وردپرس، به ۱.۵ میلیون ها سایت وردپرس مورد حمله قرار گرفته اند.

گزارش کردن تکناکحملات فعلی با هدف سوء استفاده از آسیب‌پذیری XSS در افزونه رضایت کوکی وردپرس به نام Beautiful Cookie Consent Banner با بیش از 40000 نصب فعال انجام می‌شود.

در حملات XSS، عوامل تهدید، اسکریپت‌های مخرب جاوا اسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگرهای وب بازدیدکنندگان اجرا می‌شوند.

اثرات مخرب این حملات می تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن جلسه، آلودگی بدافزار از طریق هدایت مجدد به وب سایت های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت WordPress Security Defiant که حملات را شناسایی کرده است، گزارش می دهد که این آسیب پذیری به افراد خارجی اجازه می دهد تا در نسخه های قبل از افزونه (تا نسخه 2.10.1) حساب های مدیریت جعلی در وب سایت های وردپرس ایجاد کنند.

این نقص امنیتی مورد استفاده در این حملات با انتشار نسخه 2.10.2 در ژانویه برطرف شد.

رام گال، تحلیلگر تهدید گفت: «طبق سوابق ما، این آسیب‌پذیری از 5 فوریه 2023 به طور فعال مورد هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

تا 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تاکنون توانسته ایم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارد.

علی‌رغم ماهیت گسترده این حملات، گال می‌گوید عامل تهدید از یک اکسپلویت پیکربندی نادرست استفاده می‌کند که اگر وردپرس را با یک افزونه آسیب‌پذیر هدف قرار دهد، احتمالاً بارگذاری را اجرا نمی‌کند.

با این حال، به مدیران یا صاحبان وب‌سایت‌ها که از افزونه Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شود آن را به آخرین نسخه به‌روزرسانی کنند، زیرا حتی در صورت شکست حمله، افزونه این قابلیت را دارد که پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را تغییر دهد.

نسخه‌های وصله‌شده این افزونه نیز به‌روزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های تحت تأثیر حملات، خود را تعمیر کنند.

با این حال، این موج از حملات ممکن است نتواند به وب‌سایت‌هایی با بارهای مخرب ضربه بزند، اما شخصی که پشت این حملات قرار دارد می‌تواند هر زمان که بخواهد این کار را انجام دهد و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به آزمایش اینترنت برای وب سایت های وردپرسی کردند که دارای نسخه های قابل حمل Essential Addons برای Elementor و WordPress Advanced Custom Fields هستند.

این کمپین‌ها پس از انتشار اکسپلویت‌های اثبات مفهوم (PoC) آغاز شدند که به مهاجمان غیرمجاز اجازه می‌داد تا با تنظیم مجدد رمزهای عبور سرپرست و دسترسی با اولویت بالا به وب‌سایت‌ها دسترسی پیدا کنند.

پست حمله هکرها به ۱.۵ میلیون سایت وردپرس اولین بار در Tech Knock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

فال حافظ امروز شنبه 15 خرداد/ وین با تریسه غساله گفتگو می شود.

پست‌ بعدی

Blur بر بازار وام دهی NFT ها حاکم است

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
Blur بر بازار وام‌دهی NFTها حکمرانی می‌کند

Blur بر بازار وام دهی NFT ها حاکم است

گفتگو در مورد این post

توصیه شده

مشهدالرضاع اتوبان وعده‌ها

مشهدالرضا(ع) اتوبان وعده‌ها

2 سال پیش
امنیت لجر

کاربران تصمیم می گیرند که آیا دفتر کل قابل اعتماد است یا خیر

3 سال پیش
حکم ریپل

Coinbase و Binance.US همچنان از ریپل پشتیبانی می کنند

3 سال پیش
افق میهن

قیمت جهانی نفت امروز 1403/02/21 |برنت 84 دلار و 36 سنت شد

2 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال