پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

میلیون ها سایت وردپرس در معرض آسیب پذیری

اردیبهشت ۱۰, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – یک کد سوء استفاده که می تواند میلیون ها وب سایت وردپرس را هدف حمله قرار دهد منتشر شده است.

به گزارش کمیته رکن چهارم،آسیب پذیری اسکریپت بین سایتی به مهاجم خرابکار اجازه می دهد تا کنترل کل سروری که در حال اجرای پلت فرم وبلاگی است را با تغییر رمز عبور و ایجاد حساب های کاربری جدید در اختیار بگیرد.
با سوء استفاده از این آسیب پذیری می توان کدی را به بخش نظرات سایت تزریق کرد و سپس حجم بالایی از متن را به آن اضافه کرد. وردپرس نسخه های ۳٫۹٫۳، ۴٫۱٫۱، ۴٫۱٫۲ و ۴٫۲ تحت تاثیر این آسیب پذیری قرار دارند.
Pynnonen اظهار داشت به این دلیل که وردپرس تمامی ادعاهای ما مبنی بر وجود آسیب پذیری را رد کرد، جزئیات این آسیب پذیری را افشاء کرده است. روز دوشنبه این شرکت یک به روز رسانی امنیتی بحرانی را برای اصلاح یک آسیب پذیری منتشر کرد. آخرین نسخه وردپرس نسخه ۴٫۲٫۱ می باشد.

منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.