• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

حمله هکرها به 1.5 میلیون سایت وردپرس

سامان پاکدل توسط سامان پاکدل
۰۶ خرداد ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
حمله هکرها به 15 میلیون سایت وردپرس

هکرها با سوء استفاده از افزونه رضایت کوکی در وردپرس، به ۱.۵ میلیون ها سایت وردپرس مورد حمله قرار گرفته اند.

گزارش کردن تکناکحملات فعلی با هدف سوء استفاده از آسیب‌پذیری XSS در افزونه رضایت کوکی وردپرس به نام Beautiful Cookie Consent Banner با بیش از 40000 نصب فعال انجام می‌شود.

در حملات XSS، عوامل تهدید، اسکریپت‌های مخرب جاوا اسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگرهای وب بازدیدکنندگان اجرا می‌شوند.

اثرات مخرب این حملات می تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن جلسه، آلودگی بدافزار از طریق هدایت مجدد به وب سایت های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت WordPress Security Defiant که حملات را شناسایی کرده است، گزارش می دهد که این آسیب پذیری به افراد خارجی اجازه می دهد تا در نسخه های قبل از افزونه (تا نسخه 2.10.1) حساب های مدیریت جعلی در وب سایت های وردپرس ایجاد کنند.

این نقص امنیتی مورد استفاده در این حملات با انتشار نسخه 2.10.2 در ژانویه برطرف شد.

رام گال، تحلیلگر تهدید گفت: «طبق سوابق ما، این آسیب‌پذیری از 5 فوریه 2023 به طور فعال مورد هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

تا 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تاکنون توانسته ایم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارد.

علی‌رغم ماهیت گسترده این حملات، گال می‌گوید عامل تهدید از یک اکسپلویت پیکربندی نادرست استفاده می‌کند که اگر وردپرس را با یک افزونه آسیب‌پذیر هدف قرار دهد، احتمالاً بارگذاری را اجرا نمی‌کند.

با این حال، به مدیران یا صاحبان وب‌سایت‌ها که از افزونه Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شود آن را به آخرین نسخه به‌روزرسانی کنند، زیرا حتی در صورت شکست حمله، افزونه این قابلیت را دارد که پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را تغییر دهد.

نسخه‌های وصله‌شده این افزونه نیز به‌روزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های تحت تأثیر حملات، خود را تعمیر کنند.

با این حال، این موج از حملات ممکن است نتواند به وب‌سایت‌هایی با بارهای مخرب ضربه بزند، اما شخصی که پشت این حملات قرار دارد می‌تواند هر زمان که بخواهد این کار را انجام دهد و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به آزمایش اینترنت برای وب سایت های وردپرسی کردند که دارای نسخه های قابل حمل Essential Addons برای Elementor و WordPress Advanced Custom Fields هستند.

این کمپین‌ها پس از انتشار اکسپلویت‌های اثبات مفهوم (PoC) آغاز شدند که به مهاجمان غیرمجاز اجازه می‌داد تا با تنظیم مجدد رمزهای عبور سرپرست و دسترسی با اولویت بالا به وب‌سایت‌ها دسترسی پیدا کنند.

پست حمله هکرها به ۱.۵ میلیون سایت وردپرس اولین بار در Tech Knock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

فال حافظ امروز شنبه 15 خرداد/ وین با تریسه غساله گفتگو می شود.

پست‌ بعدی

Blur بر بازار وام دهی NFT ها حاکم است

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
Blur بر بازار وام‌دهی NFTها حکمرانی می‌کند

Blur بر بازار وام دهی NFT ها حاکم است

گفتگو در مورد این post

توصیه شده

درخواست یونیسف برای آتش‌بس فوری و حمایت مالی از کودکان غزه

درخواست یونیسف برای آتش بس فوری و حمایت مالی از کودکان غزه

2 سال پیش
افق میهن

قیمت انواع نهاده های دامی و محصولات کشاورزی ۲۶ آبان ۱۴۰۳

1 سال پیش
افق میهن

جدیدترین خدمات بانک صادرات ایران در تسهیل گردشگری

2 سال پیش
خطرات ماسک برای زنان باردار و جنین آنها

هشدار جدی/ این افراد اصلا از ماسک استفاده نکنند!

3 سال پیش

از دست ندهید

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴
1764762104 غذاهایی که شما را در طول روز سیر نگه می

غذاهایی که شما را در طول روز سیر نگه می دارند

۱۲ آذر ۱۴۰۴
فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

فارکس سیتی پرو، بهترین سایت ترید فارکس در ایران 2025

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال