• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف یک نقص امنیتی در افزونه مهاجرت بکاپ وردپرس

سامان پاکدل توسط سامان پاکدل
۲۱ آذر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Backup Migration

یک نقص امنیتی در افزونه Backup Migration WordPress کشف شده است که بیش از 90000 بار نصب شده است. این نقص به مهاجمان اجازه می دهد تا با اجرای کد از راه دور کنترل کامل وب سایت های هدف را در دست بگیرند.

به گزارش تکناک و به نقل از Bleeping Computerافزونه Backup Migration که برای کمک به مدیران وب‌سایت در ایجاد پشتیبان‌گیری خودکار در حافظه محلی یا Google Drive طراحی شده است، از یک آسیب‌پذیری امنیتی رنج می‌برد.

تیمی از کشف اشکال به نام Nex Team این آسیب پذیری امنیتی را شناسایی کرده و آن را به عنوان بخشی از برنامه Bounty Discovery Bounty به شرکت امنیتی وردپرس Wordfence گزارش کرده اند. آسیب پذیری با شماره شناسه ذکر شده است CVE-2023-6553 شناخته شده و با امتیاز خطرناک 9.8 از 10 رتبه بندی شده است.

این مشکل امنیتی که تمامی نسخه های افزونه Backup Migration وردپرس از جمله نسخه 1.3.6 را تحت تاثیر قرار می دهد، به مهاجمان این امکان را می دهد که از آن در حملات با سطح پیچیدگی پایین و بدون نیاز به همکاری کاربر استفاده کنند.

این آسیب‌پذیری که به‌عنوان CVE-2023-6553 شناخته می‌شود، به مهاجمان احراز هویت نشده اجازه می‌دهد تا با تزریق کد PHP از طریق فایل /includes/backup-heart.php، اجرای کد از راه دور را در وب‌سایت‌های مورد نظر انجام دهند.

مطابق با حصار کلمه، روز دوشنبه، این آسیب پذیری رخ داد زیرا مهاجمان می توانند مقادیر ارسال شده به دستور include را کنترل کرده و از آن برای دستیابی به اجرای کد از راه دور استفاده کنند. این امر اجرای کد روی سرور را برای مهاجمان احراز هویت نشده آسان می کند. با ارسال یک درخواست خاص، مهاجمان می توانند از این نقص برای گنجاندن و اجرای کد PHP دلخواه و مخرب خود در محیط امنیتی نمونه وردپرس در سرور میزبان استفاده کنند.

در فایل /includes/backup-heart.php که توسط افزونه Backup Migration استفاده می شود، تلاش می شود تا فایل bypasser.php از فهرست BMI_INCLUDES (تعریف شده با الحاق BMI_ROOT_DIR به رشته ‘includes’) در خط 118 گنجانده شود. با این حال، BMI_ROOT_DIR در خط 62 توسط هدر HTTP content-dir تعریف شده است. این باعث می شود BMI_ROOT_DIR تحت کنترل کاربر باشد.

Wordfence، شرکت امنیتی وردپرس، BackupBliss، تیم توسعه‌دهنده افزونه Backup Migration را در تاریخ 6 دسامبر 2023 از این آسیب‌پذیری حیاتی مطلع کرد. در پاسخ به این گزارش، توسعه‌دهندگان افزونه چند ساعت بعد به‌روزرسانی را برای رفع مشکل منتشر کردند.

با این حال، علی‌رغم انتشار نسخه به‌روزرسانی شده Backup Migration 1.3.8 در همان روز، تقریباً 50000 وب‌سایت وردپرسی که از نسخه آسیب‌پذیر استفاده می‌کردند، حدود یک هفته پس از انتشار به‌روزرسانی هنوز نیاز به ایمن شدن داشتند. این اطلاعات بر اساس آمار دانلود از وب سایت WordPress.org است. این نشان می دهد که بسیاری از وب سایت ها هنوز از نسخه های قدیمی و آسیب پذیر این افزونه استفاده می کنند و در معرض خطر حملات امنیتی هستند.

علاوه بر این، مدیران وردپرس توسط یک کمپین فیشینگ هدف قرار گرفته‌اند که تلاش می‌کند آنها را فریب دهد تا با استفاده از اعلامیه‌های امنیتی جعلی وردپرس مرتبط با آسیب‌پذیری جعلی به نام CVE-2023-45124، افزونه‌های مخرب نصب کنند. این نوع کمپین فیشینگ می تواند به امنیت وب سایت ها آسیب جدی وارد کند.

در همین زمینه، وردپرس نیز هفته گذشته آسیب‌پذیری زنجیره‌ای برنامه‌نویسی مبتنی بر ویژگی (POP) را برطرف کرد. این آسیب‌پذیری می‌تواند به مهاجمان اجازه دهد تا کدهای PHP دلخواه را تحت شرایط خاص اجرا کنند، به‌ویژه زمانی که با پلاگین‌های خاصی در نصب‌های چند سایتی وردپرس ترکیب شوند. این نوع آسیب پذیری می تواند به ویژه در محیط های چند سایت خطرناک باشد.

این مقاله برای اولین بار در Tech Knock – Technology World News یک نقص امنیتی در افزونه وردپرس Backup Migration کشف کرد. ظاهر شد.

پست قبلی

سرکوب سفره غذا

پست‌ بعدی

تجهیزات VAR امروز از دوبی وارد تهران می‌شود

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
تجهیزات VAR امروز از دوبی وارد تهران می‌شود

تجهیزات VAR امروز از دوبی وارد تهران می‌شود

گفتگو در مورد این post

توصیه شده

1762943568 بزرگترین واردکننده لوازم ورزشی در ایران

بزرگترین واردکننده لوازم ورزشی در ایران

3 هفته پیش
عکسی باورنکردنی از زمان اعتیاد "داریوش" در کنار همسر جذاب دومش/ تصویر

باورتان می شود که چهره داریوش در دوران اعتیادش اینگونه بود؟

2 سال پیش
۱۱ میلیارد دلار کالا از گمرکات استان بوشهر به ۵۷

۱۱ میلیارد دلار کالا از گمرکات استان بوشهر به ۵۷ کشور جهان صادر شد

2 سال پیش
رای دادگاه خواننده مشهور اعلام شد!

حکم دادگاه خواننده معروف اعلام شد!

3 سال پیش

از دست ندهید

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴
1764762104 غذاهایی که شما را در طول روز سیر نگه می

غذاهایی که شما را در طول روز سیر نگه می دارند

۱۲ آذر ۱۴۰۴
فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال