• تبلیغات
  • تماس با ما
چهارشنبه, خرداد ۲۷, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

حمله هکرها به 1.5 میلیون سایت وردپرس

سامان پاکدل توسط سامان پاکدل
۰۶ خرداد ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
حمله هکرها به 15 میلیون سایت وردپرس

هکرها با سوء استفاده از افزونه رضایت کوکی در وردپرس، به ۱.۵ میلیون ها سایت وردپرس مورد حمله قرار گرفته اند.

گزارش کردن تکناکحملات فعلی با هدف سوء استفاده از آسیب‌پذیری XSS در افزونه رضایت کوکی وردپرس به نام Beautiful Cookie Consent Banner با بیش از 40000 نصب فعال انجام می‌شود.

در حملات XSS، عوامل تهدید، اسکریپت‌های مخرب جاوا اسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگرهای وب بازدیدکنندگان اجرا می‌شوند.

اثرات مخرب این حملات می تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن جلسه، آلودگی بدافزار از طریق هدایت مجدد به وب سایت های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت WordPress Security Defiant که حملات را شناسایی کرده است، گزارش می دهد که این آسیب پذیری به افراد خارجی اجازه می دهد تا در نسخه های قبل از افزونه (تا نسخه 2.10.1) حساب های مدیریت جعلی در وب سایت های وردپرس ایجاد کنند.

این نقص امنیتی مورد استفاده در این حملات با انتشار نسخه 2.10.2 در ژانویه برطرف شد.

رام گال، تحلیلگر تهدید گفت: «طبق سوابق ما، این آسیب‌پذیری از 5 فوریه 2023 به طور فعال مورد هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

تا 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تاکنون توانسته ایم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارد.

علی‌رغم ماهیت گسترده این حملات، گال می‌گوید عامل تهدید از یک اکسپلویت پیکربندی نادرست استفاده می‌کند که اگر وردپرس را با یک افزونه آسیب‌پذیر هدف قرار دهد، احتمالاً بارگذاری را اجرا نمی‌کند.

با این حال، به مدیران یا صاحبان وب‌سایت‌ها که از افزونه Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شود آن را به آخرین نسخه به‌روزرسانی کنند، زیرا حتی در صورت شکست حمله، افزونه این قابلیت را دارد که پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را تغییر دهد.

نسخه‌های وصله‌شده این افزونه نیز به‌روزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های تحت تأثیر حملات، خود را تعمیر کنند.

با این حال، این موج از حملات ممکن است نتواند به وب‌سایت‌هایی با بارهای مخرب ضربه بزند، اما شخصی که پشت این حملات قرار دارد می‌تواند هر زمان که بخواهد این کار را انجام دهد و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به آزمایش اینترنت برای وب سایت های وردپرسی کردند که دارای نسخه های قابل حمل Essential Addons برای Elementor و WordPress Advanced Custom Fields هستند.

این کمپین‌ها پس از انتشار اکسپلویت‌های اثبات مفهوم (PoC) آغاز شدند که به مهاجمان غیرمجاز اجازه می‌داد تا با تنظیم مجدد رمزهای عبور سرپرست و دسترسی با اولویت بالا به وب‌سایت‌ها دسترسی پیدا کنند.

پست حمله هکرها به ۱.۵ میلیون سایت وردپرس اولین بار در Tech Knock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

فال حافظ امروز شنبه 15 خرداد/ وین با تریسه غساله گفتگو می شود.

پست‌ بعدی

Blur بر بازار وام دهی NFT ها حاکم است

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
Blur بر بازار وام‌دهی NFTها حکمرانی می‌کند

Blur بر بازار وام دهی NFT ها حاکم است

گفتگو در مورد این post

توصیه شده

1689507310 هزینه اینترنت رایگان در ایران چقدر است؟

هزینه اینترنت رایگان در ایران چقدر است؟!

3 سال پیش
مدل تناسب اندام Innofit رضا ناصری

رضا ناصری فرمول جادویی لاغری سریع را کشف کرد؟ انتخاب مقاله برتر در دانشگاه تهران

7 ماه پیش
توزیع میوه تنظیم بازار در استان سمنان از شنبه ۲۶

توزیع میوه تنظیم بازار در استان سمنان از شنبه ۲۶ اسفند

2 سال پیش
1710321979 شروع فروش 9 خودروی پرفروشمتقاضی 3 روز فرصت دارد

شروع فروش 9 خودروی پرفروش/متقاضی 3 روز فرصت دارد

2 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال