• تبلیغات
  • تماس با ما
شنبه, بهمن ۱۱, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

هکرها به دنبال آسیب‌پذیری جدید در وردپرس هستند

سامان پاکدل توسط سامان پاکدل
۰۱ خرداد ۱۴۰۲
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
هکرها به دنبال آسیب‌پذیری جدید در وردپرس هستند
1684715443 381 هکرها به دنبال آسیب‌پذیری جدید در وردپرس هستند

پس از انتشار ابزار PoCهکرها در تلاش هستند تا از آسیب پذیری افزونه سوء استفاده کنند مرشد وردپرس را کشف و استفاده کنید.

گزارش کردن تکناکهکرها در حال حاضر در حال انجام اسکن‌های اینترنتی گسترده به دنبال نسخه‌های آسیب‌پذیر افزونه Essential Addons for Elementor در هزاران وب‌سایت وردپرس هستند و تلاش می‌کنند از یک آسیب‌پذیری مهم در عملکرد بازیابی رمز عبور حساب کاربری که در اوایل ماه جاری فاش شد، سوء استفاده کنند.

این آسیب پذیری با شماره CVE-2023-32243، اولویت بندی حیاتی است و نسخه های 5.4.0 تا 5.7.1 افزونه Essential Addons for Elemento را تحت تأثیر قرار می دهد. این آسیب‌پذیری به مهاجمان غیرمجاز اجازه می‌دهد تا رمزهای عبور حساب‌های مدیریت را به دلخواه بازنشانی کنند و به آنها امکان می‌دهد کنترل وب‌سایت‌ها را در دست بگیرند.

PatchStack این آسیب پذیری را در می 2023 شناسایی کرد و فروشنده افزونه با انتشار نسخه 5.7.2 در 11 می 2023 آن را برطرف کرد. این نقص بیش از یک میلیون وب سایت را تحت تأثیر قرار داده است.

مقیاس بهره برداری از آسیب پذیری عنصر

در 14 می 2023، یک گروه تحقیقاتی ابزاری به نام PoC را در GitHub منتشر کرد و آن را در دسترس هکرها قرار داد.

در همان زمان، یک خواننده BleepingComputer و صاحب وب سایت گزارش داد که وب سایت وردپرس وی هک شده است و از این آسیب پذیری برای تنظیم مجدد رمز عبور مدیر استفاده کرده است، اما میزان آسیب هنوز مشخص نیست. نبود

گزارش اخیر Wordfence روشنگر بیشتری می‌افزاید. این شرکت ادعا می کند که میلیون ها تلاش برای یافتن این افزونه در وب سایت ها انجام شده است و حداقل 6900 تلاش برای سوء استفاده مسدود شده است.

پس از انتشار ابزار PoC، هکرها در تلاش برای کشف و سوء استفاده از آسیب پذیری افزونه Elementor در وردپرس هستند.

یک روز پس از افشای این آسیب‌پذیری، WordFence پنج میلیون اسکن برای شناسایی فایل «readme.txt» افزونه، که حاوی اطلاعات نسخه افزونه است و آسیب‌پذیر بودن یک وب‌سایت را مشخص می‌کند، ضبط کرد.

WordFence در گزارش خود آمده است: اگرچه سرویس‌هایی برای بررسی داده‌های نصب برای اهداف قانونی وجود دارد، اما این داده‌ها نشان می‌دهد که مهاجمان پس از افشای آسیب‌پذیری به سرعت به دنبال وب‌سایت‌های آسیب‌پذیر هستند.

اکثر درخواست های ارسال شده توسط دو آدرس IP 185.496.220.26 و 185.244.175.65 بوده است.

آدرس IP 78.128.60.112 با حجم قابل توجهی از حملات اکسپلویت مواجه شده و از PoC منتشر شده در GitHub بهره برده است. در حال حاضر، تعدادی دیگر از آدرس‌های IP مهاجم با بین 100 تا 500 تلاش برای هک شناسایی شده‌اند.

به صاحبان وب‌سایت‌هایی که از «Essential Addons for Elementor» استفاده می‌کنند، اکیداً توصیه می‌شود که فوراً با نصب نسخه 5.7.2 یا بالاتر، به‌روزرسانی امنیتی موجود را اعمال کنند.

Wordfence توصیه می کند: همه کاربران باید این افزونه را به سرعت به روز کنند تا از خطر این آسیب پذیری قابل سوء استفاده جلوگیری کنند.

1684715443 381 هکرها به دنبال آسیب‌پذیری جدید در وردپرس هستند

علاوه بر این، مدیران وب سایت باید از شاخص های تنظیم شده در گزارش Wordfence استفاده کنند و آدرس های IP مشکوک را در لیست سیاه قرار دهند تا از این حملات و حملات بعدی جلوگیری کنند.
کاربران بسته امنیتی رایگان Wordfence از 20 ژوئن 2023 تحت پوشش قرار خواهند گرفت، بنابراین باید از هم اکنون نگران این آسیب پذیری باشند.

پست هکرها در جستجوی یک آسیب پذیری جدید در وردپرس اولین بار در Tekknock – اخبار دنیای فناوری پدیدار شد. ظاهر شد.

پست قبلی

فروشگاه جدید کیم کارداشیان در قلب نیویورک!

پست‌ بعدی

عکس/ جشن تولد ویژه حسن پورشیرازی در کنار همسر دیده نشده اش

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
جشن تولد خاص حسن پورشیرازی در کنار همسر دیده نشده اش

عکس/ جشن تولد ویژه حسن پورشیرازی در کنار همسر دیده نشده اش

گفتگو در مورد این post

توصیه شده

افق میهن

برنامه دولت برای بنزین شب عید/ بهره برداری از میادین نفتی سپهر و جفیر؛ به زودی :: ایران تحلیل

2 سال پیش
4ac90512 d84a 483c 80a1 ab8e1b14668c

دانلود باجت برای آیفون تحت وب؛ مدیریت مالی حرفه‌ای بدون نصب اپلیکیشن

8 ماه پیش
دختران نورالدین نون. خ با ظاهری متفاوت دورهم جمع شده اند.

عکس/ دورهمی دخترانه نون نورالدین. در دنیای واقعی و با ظاهری متفاوت!

3 سال پیش
نرخ توکن سوزی شیبا تاثیری بر ذخایر 590 تریلیاردی ندارد

نرخ سوزاندن توکن شیبا بر ذخایر 590 تریلیونی تاثیری ندارد

3 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال