• تبلیغات
  • تماس با ما
دوشنبه, شهریور ۳۰, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

نقص LayerSlider بر 1 میلیون سایت تأثیر می گذارد

سامان پاکدل توسط سامان پاکدل
۱۶ فروردین ۱۴۰۳
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
1712220654 نقص LayerSlider بر 1 میلیون سایت تأثیر می گذارد

افزونه پریمیوم وردپرس نامگذاری شد LayerSlider در بیش از یک میلیون وب سایت، در برابر تزریق استفاده می شود SQL آسیب پذیر بدون احراز هویت

LayerSlider یک ابزار همه کاره برای ایجاد لغزنده، گالری تصاویر و انیمیشن‌های واکنش‌گرا در وب‌سایت‌های وردپرس است که به کاربران اجازه می‌دهد تا عناصر بصری جذابی با محتوای پویا در پلتفرم‌های آنلاین ایجاد کنند.

صدای کامپیوتر می آید می نویسد که در 25 مارس 2024، محقق امنیتی AmrAwad این آسیب پذیری حیاتی را با شناسه CVE-2024-2879 کشف کرد و آن را از طریق برنامه BugBunty به شرکت امنیتی WordPress Wordfence گزارش داد. ناگفته نماند که امرواد به خاطر گزارش مسئولانه خود 5500 دلار پاداش دریافت کرد.

این نقص که بر نسخه‌های 7/9/11 تا 7/10/0 این افزونه تأثیر می‌گذارد، می‌تواند به مهاجمان اجازه دهد اطلاعات حساسی مانند هش رمز عبور را از پایگاه داده یک وب‌سایت استخراج کنند. این امر وب سایت را در معرض خطر سرقت کامل داده ها یا نفوذ داده ها قرار می دهد.

جزئیات فنی ارائه شده در گزارش Wordfence نشان می‌دهد که این آسیب‌پذیری در نحوه مدیریت پارامتر “id” توسط تابع ls_get_popup_markup پلاگین وجود دارد. این تابع به درستی از پارامتر «id» محافظت نمی‌کند و به مهاجمان اجازه می‌دهد تا کد SQL مخرب را به کوئری‌های خاصی تزریق کنند که در نهایت منجر به اجرای دستورات مورد نظر مهاجم می‌شود.

ماهی دیجیتال

نقص LayerSlider بر 1 میلیون سایت تأثیر می گذاردنقص LayerSlider بر 1 میلیون سایت تأثیر می گذارد

ساختار پرس و جو حملات احتمالی را به تزریق‌های SQL زمان‌بندی شده محدود می‌کند. این بدان معنی است که مهاجمان باید زمان پاسخ سرور را بررسی کنند تا داده ها را از پایگاه داده استنتاج کنند. با وجود این محدودیت، CVE-2024-2879 همچنان به هکرها اجازه می دهد تا اطلاعاتی مانند هش رمز عبور و اطلاعات حساس کاربر را از پایگاه داده وب سایت بدون نیاز به احراز هویت در وب سایت استخراج کنند.

Wordfence توضیح می دهد که این مشکل با استفاده نکردن از تابع $wpdb->prepare() وردپرس در کوئری ها تشدید می شود. این تابع با اطمینان از اینکه ورودی کاربر قبل از استفاده در کوئری های پایگاه داده ایمن است از تزریق SQL جلوگیری می کند. خالق این افزونه، تیم Kreatura، بلافاصله از این نقص مطلع شد و گزارش AmrAwad را تایید کرد. توسعه دهندگان به روز رسانی امنیتی را در 27 مارس 2024، کمتر از 48 ساعت پس از تماس اولیه منتشر کردند.

به همه کاربران LayerSlider توصیه می شود که افزونه را به نسخه 7.10.1 به روز کنند و این آسیب پذیری حیاتی را برطرف کنند. به طور کلی، برای مدیران وب سایت وردپرس مهم است که همه افزونه های خود را به روز نگه دارند، افزونه های غیر ضروری را غیرفعال کنند، از رمزهای عبور قوی برای حساب ها استفاده کنند و حساب های کاربری استفاده نشده را غیرفعال کنند.

ماهی دیجیتالماهی دیجیتال
پست قبلی

گشایش یک مرز جدید ترانزیتی بین ایران و ترکیه

پست‌ بعدی

تسلا شکست خورد!

سامان پاکدل

سامان پاکدل

مرتبط پست ها

بشقاب پرنده سرنشین‌دار واقعی در چین به پرواز درآمد
فناوری

یک بشقاب پرنده واقعی سرنشین دار در چین به پرواز درآمد

۳۰ شهریور ۱۴۰۵
1789985360 طلا و دلار تحت تاثیر تصمیم بانکی؛ قضیه چیه؟
فناوری

طلا و دلار تحت تاثیر تصمیم بانکی؛ قضیه چیه؟

۳۰ شهریور ۱۴۰۵
بهترین جایگزین‌ های گوگل پیکسل ۱۱ پرو؛ ۵ گوشی هوشمند برتر که ارزش خرید بالاتری دارند
فناوری

بهترین جایگزین برای گوگل پیکسل 11 پرو؛ 5 گوشی هوشمند برتر که ارزش خرید دارند

۳۰ شهریور ۱۴۰۵
سورپرایز ویژه بانک مرکزی برای زوج های جوان
فناوری

سورپرایز ویژه بانک مرکزی برای زوج های جوان

۳۰ شهریور ۱۴۰۵
کوپایلت مایکروسافت به مرورگر وب مجهز شد
فناوری

Microsoft Copilot مجهز به یک مرورگر وب بود

۳۰ شهریور ۱۴۰۵
چگونه دکمه کناری گوشی Samsung Galaxy خود را شخصی‌سازی کنیم
فناوری

چگونه دکمه کناری گوشی سامسونگ گلکسی خود را سفارشی کنید

۳۰ شهریور ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
تسلا شکست خورد

تسلا شکست خورد!

گفتگو در مورد این post

توصیه شده

افق میهن

آقای نکونام؛ این رفتار لالیگایی نیست!

3 سال پیش
انحلال 3 موسسه اعتباری ناسالم برنامه بانک مرکزی برای احیای

انحلال 3 موسسه اعتباری ناسالم/ برنامه بانک مرکزی برای احیای بانک ها چیست؟

2 سال پیش
1713683926 انتقاد خانه صمت به تعطیلی پنجشنبه ها؛ حقوق کارگران ۱۰

انتقاد خانه صمت به تعطیلی پنجشنبه ها؛ حقوق کارگران ۱۰ درصد کاهش می یابد

2 سال پیش
کوکوی لوبیا چشم بلبلی یک غذای گیاهی بسیار لذیذ است که با مواد ساده ای اماده می شود و بسیار طعم و عطری بینظیر دارد.

«لوبیا چشم بلبلی کوکی»، یک غذای گیاهی فوق العاده خوشمزه و لذیذ

3 سال پیش

از دست ندهید

بشقاب پرنده سرنشین‌دار واقعی در چین به پرواز درآمد

یک بشقاب پرنده واقعی سرنشین دار در چین به پرواز درآمد

۳۰ شهریور ۱۴۰۵
1789985360 طلا و دلار تحت تاثیر تصمیم بانکی؛ قضیه چیه؟

طلا و دلار تحت تاثیر تصمیم بانکی؛ قضیه چیه؟

۳۰ شهریور ۱۴۰۵
هزینه بازسازی پل B۱ ‌حدود ۲۷ همت برآورد شده است

هزینه بازسازی پل B۱ ‌حدود ۲.۷ همت برآورد شده است

۳۰ شهریور ۱۴۰۵
چرا چربی‌های شکم و پهلو با هیچ رژیمی آب نمی‌شوند؟ راه حل نهایی یک‌روزه!

چرا چربی‌های شکم و پهلو با هیچ رژیمی آب نمی‌شوند؟ راه حل نهایی یک‌روزه!

۳۰ شهریور ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

بشقاب پرنده سرنشین‌دار واقعی در چین به پرواز درآمد

یک بشقاب پرنده واقعی سرنشین دار در چین به پرواز درآمد

۳۰ شهریور ۱۴۰۵
1789985360 طلا و دلار تحت تاثیر تصمیم بانکی؛ قضیه چیه؟

طلا و دلار تحت تاثیر تصمیم بانکی؛ قضیه چیه؟

۳۰ شهریور ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال