خدمات سایت


متن کامل خبر

هکرها با این افزونه‌های وردپرس می‌توانند به وب‌سایت شما دسترسی پیدا کنند

این چند افزونه وردپرس مجموعاً حدود 36 هزار بار نصب شده‌اند.
1403/04/07 05:38:01 ب.ظ

محققان امنیتی اعلام کردند که چند افزونه‌ وردپرس که روی حدود 36 هزار وب‌سایت نصب هستند، می‌توانند کدهای مخرب اجرا کنند. با نصب آپدیت‌ها و پچ‌های جدید این چند افزونه، به‌صورت خودکار یک حساب مدیریتی (Admin) جدید باز می‌شود که با آن هکرها می‌توانند به وب‌سایت شما دسترسی پیدا کنند.


براساس گزارش Ars Technica، محققان امنیتی Wordfence – سازمانی که بر امنیت بزرگ‌ترین پلتفرم سازنده وب‌سایت در جهان نظارت می‌کند – هشدار دادند که تاکنون پنج افزونه را کشف کرده‌اند که قابلیت پچ‌شدن در آن‌ها به‌خطر افتاده است.

بنابراین اکنون هنگامی که کاربران این افزونه‌های وردپرس را پچ می‌کنند، به‌صورت خودکار توسط یک کد مخرب، حساب کاربری جدیدی ایجاد و مشخصات ورود به آن برای هکرها ارسال می‌شود. به این‌ترتیب هکرها که هنوز هویت آن‌ها شناسایی نشده، به وب‌سایت کاربر دسترسی کامل پیدا می‌کنند.

هک از طریق افزونه‌های وردپرس

تاکنون محققان Wordfence پنج افزونه زیر را شناسایی کرده‌اند که حاوی کدهای مخرب هستند:

Social Warfare با 30 هزار نصب
BLAZE Retail Widget با 10 نصب
Wrapper Link Elementor با 1000 نصب
Contact Form 7 Multi-Step Addon با 700 نصب
Simply Show Hooks با 4000 نصب
هنوز مشخص نشده است که هکرها چگونه توانسته‌اند به سیستم پچ و آپدیت‌های این پنج افزونه نفوذ کنند.

وردپرس به‌طور کلی یک پلتفرم امن برای ساخت وب‌سایت است. اما یک فروشگاه پر از تم و افزونه‌های مختلف شخص ثالث نیز دارد که بسیاری از آن‌ها به اندازه پلتفرم اصلی، امنیت ندارند. به این ترتیب، این افزونه‌ها اغلب حفره ورودی هکرها به سایت کاربران خواهند شد.

به‌طورکلی، اگر بر بستر وردپرس سایت دارید، باید هنگام نصب افزونه‌های شخص ثالث بسیار مراقب باشید و مطمئن شوید که فقط مواردی را که قصد استفاده از آن‌ها را دارید، نصب و موارد اضافی و بلااستفاده را حذف کنید. همچنین باید همیشه آن‌ها را به‌روز نگه دارید و اخبار ایمنی مربوطه را دنبال کنید.

منبع : دیجیاتو
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • وردپرس,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




تصاویر شماتیک پروژه Keystone را مشاهده کنید؛ ایکس‌باکسی که قرار بود ابری باشد image تصاویر شماتیک پروژه Keystone را مشاهده کنید؛ ایکس‌باکسی که قرار بود ابری باشد 1403/04/07

تصاویری از ایکس‌باکس Keystone فاش شده است؛ کنسول بازی ابری که هیچ‌وقت رنگ بازار را نخواهد دید.

امتیاز:
تعداد بازدید: 28

وان‌پلاس پد پرو رونمایی شد؛ قوی‌ترین تبلت اندرویدی ۲۰۲۴؟ image وان‌پلاس پد پرو رونمایی شد؛ قوی‌ترین تبلت اندرویدی ۲۰۲۴؟ 1403/04/07

تبلت قدرتمند وان‌پلاس پد پرو با تراشه‌ی پرچمدار اسنپدراگون ۸ نسل ۳ رسماً از راه رسید.

امتیاز:
تعداد بازدید: 29

گوگل زمان رونمایی از سری پیکسل 9 را اعلام کرد image گوگل زمان رونمایی از سری پیکسل 9 را اعلام کرد 1403/04/06

در تاریخ 13 آگوست (23 مرداد) می‌توان منتظر معرفی دستگاه‌هایی ازجمله پیکسل 9 و پیکسل واچ 3 بود.

امتیاز:
تعداد بازدید: 32

زمان عرضه اولین لپ‌تاپ‌های ایسوس با پردازنده رایزن AI 300 مشخص شد image زمان عرضه اولین لپ‌تاپ‌های ایسوس با پردازنده رایزن AI 300 مشخص شد 1403/04/06

ایسوس در چند وقت گذشته محصولات جدیدی را به وب‌سایت خود اضافه کرده که همچنین شامل چند لپ‌تاپ مجهز به رایزن AI 300 می‌شود.

امتیاز:
تعداد بازدید: 41

سرفیس‌های جدید مایکروسافت نسبت به نسل‌های قبلی بالاترین نمره تعمیرپذیری را دریافت کردند image سرفیس‌های جدید مایکروسافت نسبت به نسل‌های قبلی بالاترین نمره تعمیرپذیری را دریافت کردند 1403/04/06

سرفیس لپ‌تاپ ۷ و سرفیس پرو ۱۱ مایکروسافت به‌دلیل طراحی ماژولار و استفاده کمتر از چسب، امتیاز تعمیرپذیری بسیار خوبی دریافت کرده‌اند.

امتیاز:
تعداد بازدید: 36

اپلیکیشن ChatGPT بالاخره برای مک منتشر شد image اپلیکیشن ChatGPT بالاخره برای مک منتشر شد 1403/04/06

نسخه‌ی مک چت‌بات هوش مصنوعی ChatGPT از امروز دردسترس کاربران این سیستم‌عامل قرار دارد.

امتیاز:
تعداد بازدید: 17

صدرنشینی مطلق شیائومی در بازار هدفون بی‌سیم چین؛ اپل سوم است image صدرنشینی مطلق شیائومی در بازار هدفون بی‌سیم چین؛ اپل سوم است 1403/04/06

شیائومی در فصل اول سال ۲۰۲۴ به جایگاه اول عرضه‌ی هدفون‌های بی‌سیم در بازار چین تکیه زد.

امتیاز:
تعداد بازدید: 16

اپل برای رفع آسیب‌پذیری امنیتی بلوتوث، برای تمامی ایرپادها آپدیت منتشر کرد image اپل برای رفع آسیب‌پذیری امنیتی بلوتوث، برای تمامی ایرپادها آپدیت منتشر کرد 1403/04/06

اپل با انتشار آپدیت امنیتی برای همه‌ی مدل‌های ایرپاد و برخی مدل‌های هدفون بیتس، آسیب‌پذیری‌ امنیتی بسیار مهم این محصولات را رفع کرد.

امتیاز:
تعداد بازدید: 15

هواوی سال ۲۰۲۴ را با رشد ۴۶ درصدی در بازار مچ‌بندهای هوشمند شروع کرد image هواوی سال ۲۰۲۴ را با رشد ۴۶ درصدی در بازار مچ‌بندهای هوشمند شروع کرد 1403/04/05

هواوی در فصل اول سال ۲۰۲۴ رشد قابل توجهی در بازار مچ‌بندهای هوشمند تجربه کرد.

امتیاز:
تعداد بازدید: 24

قابلیت «آیفون میرورینگ» در دسترس قرار گرفت؛ مدیریت آیفون با مک image قابلیت «آیفون میرورینگ» در دسترس قرار گرفت؛ مدیریت آیفون با مک 1403/04/05

جدیدترین نسخه‌های بتا توسعه‌دهنده اپل برای iOS 18 و macOS Sequoia شامل ویژگی‌های بیشتری است که ماه گذشته در جریان WWDC معرفی شد.

امتیاز:
تعداد بازدید: 23