• تبلیغات
  • تماس با ما
پنجشنبه, اسفند ۲۱, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف یک نقص امنیتی در افزونه مهاجرت بکاپ وردپرس

سامان پاکدل توسط سامان پاکدل
۲۱ آذر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Backup Migration

یک نقص امنیتی در افزونه Backup Migration WordPress کشف شده است که بیش از 90000 بار نصب شده است. این نقص به مهاجمان اجازه می دهد تا با اجرای کد از راه دور کنترل کامل وب سایت های هدف را در دست بگیرند.

به گزارش تکناک و به نقل از Bleeping Computerافزونه Backup Migration که برای کمک به مدیران وب‌سایت در ایجاد پشتیبان‌گیری خودکار در حافظه محلی یا Google Drive طراحی شده است، از یک آسیب‌پذیری امنیتی رنج می‌برد.

تیمی از کشف اشکال به نام Nex Team این آسیب پذیری امنیتی را شناسایی کرده و آن را به عنوان بخشی از برنامه Bounty Discovery Bounty به شرکت امنیتی وردپرس Wordfence گزارش کرده اند. آسیب پذیری با شماره شناسه ذکر شده است CVE-2023-6553 شناخته شده و با امتیاز خطرناک 9.8 از 10 رتبه بندی شده است.

این مشکل امنیتی که تمامی نسخه های افزونه Backup Migration وردپرس از جمله نسخه 1.3.6 را تحت تاثیر قرار می دهد، به مهاجمان این امکان را می دهد که از آن در حملات با سطح پیچیدگی پایین و بدون نیاز به همکاری کاربر استفاده کنند.

این آسیب‌پذیری که به‌عنوان CVE-2023-6553 شناخته می‌شود، به مهاجمان احراز هویت نشده اجازه می‌دهد تا با تزریق کد PHP از طریق فایل /includes/backup-heart.php، اجرای کد از راه دور را در وب‌سایت‌های مورد نظر انجام دهند.

مطابق با حصار کلمه، روز دوشنبه، این آسیب پذیری رخ داد زیرا مهاجمان می توانند مقادیر ارسال شده به دستور include را کنترل کرده و از آن برای دستیابی به اجرای کد از راه دور استفاده کنند. این امر اجرای کد روی سرور را برای مهاجمان احراز هویت نشده آسان می کند. با ارسال یک درخواست خاص، مهاجمان می توانند از این نقص برای گنجاندن و اجرای کد PHP دلخواه و مخرب خود در محیط امنیتی نمونه وردپرس در سرور میزبان استفاده کنند.

در فایل /includes/backup-heart.php که توسط افزونه Backup Migration استفاده می شود، تلاش می شود تا فایل bypasser.php از فهرست BMI_INCLUDES (تعریف شده با الحاق BMI_ROOT_DIR به رشته ‘includes’) در خط 118 گنجانده شود. با این حال، BMI_ROOT_DIR در خط 62 توسط هدر HTTP content-dir تعریف شده است. این باعث می شود BMI_ROOT_DIR تحت کنترل کاربر باشد.

Wordfence، شرکت امنیتی وردپرس، BackupBliss، تیم توسعه‌دهنده افزونه Backup Migration را در تاریخ 6 دسامبر 2023 از این آسیب‌پذیری حیاتی مطلع کرد. در پاسخ به این گزارش، توسعه‌دهندگان افزونه چند ساعت بعد به‌روزرسانی را برای رفع مشکل منتشر کردند.

با این حال، علی‌رغم انتشار نسخه به‌روزرسانی شده Backup Migration 1.3.8 در همان روز، تقریباً 50000 وب‌سایت وردپرسی که از نسخه آسیب‌پذیر استفاده می‌کردند، حدود یک هفته پس از انتشار به‌روزرسانی هنوز نیاز به ایمن شدن داشتند. این اطلاعات بر اساس آمار دانلود از وب سایت WordPress.org است. این نشان می دهد که بسیاری از وب سایت ها هنوز از نسخه های قدیمی و آسیب پذیر این افزونه استفاده می کنند و در معرض خطر حملات امنیتی هستند.

علاوه بر این، مدیران وردپرس توسط یک کمپین فیشینگ هدف قرار گرفته‌اند که تلاش می‌کند آنها را فریب دهد تا با استفاده از اعلامیه‌های امنیتی جعلی وردپرس مرتبط با آسیب‌پذیری جعلی به نام CVE-2023-45124، افزونه‌های مخرب نصب کنند. این نوع کمپین فیشینگ می تواند به امنیت وب سایت ها آسیب جدی وارد کند.

در همین زمینه، وردپرس نیز هفته گذشته آسیب‌پذیری زنجیره‌ای برنامه‌نویسی مبتنی بر ویژگی (POP) را برطرف کرد. این آسیب‌پذیری می‌تواند به مهاجمان اجازه دهد تا کدهای PHP دلخواه را تحت شرایط خاص اجرا کنند، به‌ویژه زمانی که با پلاگین‌های خاصی در نصب‌های چند سایتی وردپرس ترکیب شوند. این نوع آسیب پذیری می تواند به ویژه در محیط های چند سایت خطرناک باشد.

این مقاله برای اولین بار در Tech Knock – Technology World News یک نقص امنیتی در افزونه وردپرس Backup Migration کشف کرد. ظاهر شد.

پست قبلی

سرکوب سفره غذا

پست‌ بعدی

تجهیزات VAR امروز از دوبی وارد تهران می‌شود

سامان پاکدل

سامان پاکدل

مرتبط پست ها

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها
فناوری

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها

۰۵ اسفند ۱۴۰۴
سنسور حرکتی راه پله
فناوری

برد سنسور حرکتی چقدر است؟ بررسی محدوده تشخیص در سنسورهای مختلف

۰۴ اسفند ۱۴۰۴
3210bc35 f712 4e15 94ae ecb33d3fc30b
فناوری

پیشنهاد زمستانی آمارکتس؛ شرایط معاملاتی استثنایی برای پایان سال 1404

۰۱ اسفند ۱۴۰۴
بهترین ارائه کننده لوازم یدکی کامیون
فناوری

بهترین ارائه کننده لوازم یدکی کامیون

۲۸ بهمن ۱۴۰۴
آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]
فناوری

آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]

۲۷ بهمن ۱۴۰۴
خرید رم لپ تاپ پاساژ نور
فناوری

خرید رم لپ تاپ از پاساژ نور؛ راهنمای کامل انتخاب، ارتقا و اطمینان از اصالت کالا

۲۵ بهمن ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
تجهیزات VAR امروز از دوبی وارد تهران می‌شود

تجهیزات VAR امروز از دوبی وارد تهران می‌شود

گفتگو در مورد این post

توصیه شده

افق میهن

در طرح تسهیلاتی “کارت اعتباری انتخاب پلاس” بانک ایران زمین، سرمایه ات را ۲/۵ برابر کن :: ایران تحلیل

2 سال پیش
مرغ و تخم مرغ وارداتی ارزان تر است

مرغ و تخم مرغ وارداتی ارزان تر است

2 سال پیش
ثبت تراز ۱۶ هزار و ۸۰۴ میلیارد ریالی بانک سینا تا پایان آذر ماه

ثبت تراز ۱۶ هزار و ۸۰۴ میلیارد ریالی بانک سینا تا پایان آذر ماه

2 سال پیش
افق میهن

روز عجیب بورس! | از اختلال در سامانه تا لغو مجامع و معارفه ها

2 سال پیش

از دست ندهید

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴
421789f0 5d52 4a79 ad90 c64d198121ee

چرا آبسردکن کف زمین را خیس می‌کند؟

۰۶ اسفند ۱۴۰۴
iAeFyA6sJueQvEgcq2t6UGo5iPLa8pO3DedTKKeJ

برای پاکسازی ریه چی بخوریم؟

۰۶ اسفند ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال