• تبلیغات
  • تماس با ما
شنبه, بهمن ۱۱, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

نقص LayerSlider بر 1 میلیون سایت تأثیر می گذارد

سامان پاکدل توسط سامان پاکدل
۱۶ فروردین ۱۴۰۳
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
1712220654 نقص LayerSlider بر 1 میلیون سایت تأثیر می گذارد

افزونه پریمیوم وردپرس نامگذاری شد LayerSlider در بیش از یک میلیون وب سایت، در برابر تزریق استفاده می شود SQL آسیب پذیر بدون احراز هویت

LayerSlider یک ابزار همه کاره برای ایجاد لغزنده، گالری تصاویر و انیمیشن‌های واکنش‌گرا در وب‌سایت‌های وردپرس است که به کاربران اجازه می‌دهد تا عناصر بصری جذابی با محتوای پویا در پلتفرم‌های آنلاین ایجاد کنند.

صدای کامپیوتر می آید می نویسد که در 25 مارس 2024، محقق امنیتی AmrAwad این آسیب پذیری حیاتی را با شناسه CVE-2024-2879 کشف کرد و آن را از طریق برنامه BugBunty به شرکت امنیتی WordPress Wordfence گزارش داد. ناگفته نماند که امرواد به خاطر گزارش مسئولانه خود 5500 دلار پاداش دریافت کرد.

این نقص که بر نسخه‌های 7/9/11 تا 7/10/0 این افزونه تأثیر می‌گذارد، می‌تواند به مهاجمان اجازه دهد اطلاعات حساسی مانند هش رمز عبور را از پایگاه داده یک وب‌سایت استخراج کنند. این امر وب سایت را در معرض خطر سرقت کامل داده ها یا نفوذ داده ها قرار می دهد.

جزئیات فنی ارائه شده در گزارش Wordfence نشان می‌دهد که این آسیب‌پذیری در نحوه مدیریت پارامتر “id” توسط تابع ls_get_popup_markup پلاگین وجود دارد. این تابع به درستی از پارامتر «id» محافظت نمی‌کند و به مهاجمان اجازه می‌دهد تا کد SQL مخرب را به کوئری‌های خاصی تزریق کنند که در نهایت منجر به اجرای دستورات مورد نظر مهاجم می‌شود.

ماهی دیجیتال

نقص LayerSlider بر 1 میلیون سایت تأثیر می گذاردنقص LayerSlider بر 1 میلیون سایت تأثیر می گذارد

ساختار پرس و جو حملات احتمالی را به تزریق‌های SQL زمان‌بندی شده محدود می‌کند. این بدان معنی است که مهاجمان باید زمان پاسخ سرور را بررسی کنند تا داده ها را از پایگاه داده استنتاج کنند. با وجود این محدودیت، CVE-2024-2879 همچنان به هکرها اجازه می دهد تا اطلاعاتی مانند هش رمز عبور و اطلاعات حساس کاربر را از پایگاه داده وب سایت بدون نیاز به احراز هویت در وب سایت استخراج کنند.

Wordfence توضیح می دهد که این مشکل با استفاده نکردن از تابع $wpdb->prepare() وردپرس در کوئری ها تشدید می شود. این تابع با اطمینان از اینکه ورودی کاربر قبل از استفاده در کوئری های پایگاه داده ایمن است از تزریق SQL جلوگیری می کند. خالق این افزونه، تیم Kreatura، بلافاصله از این نقص مطلع شد و گزارش AmrAwad را تایید کرد. توسعه دهندگان به روز رسانی امنیتی را در 27 مارس 2024، کمتر از 48 ساعت پس از تماس اولیه منتشر کردند.

به همه کاربران LayerSlider توصیه می شود که افزونه را به نسخه 7.10.1 به روز کنند و این آسیب پذیری حیاتی را برطرف کنند. به طور کلی، برای مدیران وب سایت وردپرس مهم است که همه افزونه های خود را به روز نگه دارند، افزونه های غیر ضروری را غیرفعال کنند، از رمزهای عبور قوی برای حساب ها استفاده کنند و حساب های کاربری استفاده نشده را غیرفعال کنند.

ماهی دیجیتالماهی دیجیتال
پست قبلی

گشایش یک مرز جدید ترانزیتی بین ایران و ترکیه

پست‌ بعدی

تسلا شکست خورد!

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
تسلا شکست خورد

تسلا شکست خورد!

گفتگو در مورد این post

توصیه شده

1713950420 جنگلی که از آن فریاد به گوش می رسد مشهدی

جنگلی که از آن فریاد به گوش می رسد/ مشهدی ها هراسان شدند!

2 سال پیش
انهدام محل‌های تجمع فرماندهان مرتبط با جنایات کرمان با موشک‌های بالستیک سپاه در سوریه

انهدام محل‌های تجمع فرماندهان مرتبط با جنایات کرمان با موشک‌های بالستیک سپاه در سوریه

2 سال پیش
عقب نشینی 180 درجه ای بیرانوند/ تحت فشار روانی علیه پرسپولیس حرف زدم!

عقب نشینی 180 درجه ای بیرانوند/ تحت فشار روانی علیه پرسپولیس حرف زدم!

1 سال پیش
بودجه ۳۰۰ همت کسری دارد واردات ۲ میلیارد دلار بنزین

بودجه ۳۰۰ همت کسری دارد| واردات ۲ میلیارد دلار بنزین در۱۴۰۲

2 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال