پرش به محتوا
آخرین اخبار
ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد
اخبار

شناسایی یک آسیب پذیری بحرانی در وردپرس

مرداد ۴, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – آخرین نسخه از نرم افزار وردپرس نسخه ۴٫۲٫۳ می باشد و به کاربران توصیه اکید می شود که در اسرع وقت نرم افزار را به آخرین نسخه به روز رسانی نمایند.

به گزارش کمیته رکن چهارم،به کاربران نرم افزار معروف وردپرس توصیه می شود تا در اسرع وقت آخرین نسخه این نرم افزار را نصب کنند و اصلاحیه را اعمال نمایند.

کاربران وردپرس نسخه ۴٫۲٫۲ و نسخه های پیش از آن تحت تاثیر یک آسیب پذیری اسکریپت بین سایتی بحرانی قرار دارند که می تواند به مهاجمان اجازه دهد تا با نقش های “contributor” یا “author” کنترل سایت را در اختیار بگیرند.
حملات اسکریپت بین سایتی به مهاجم یا کاربر خرابکار اجازه می دهد تا کدی مخرب را در کد وب سایت تعبیه کنند. این آسیب پذیری به صورت داخلی و توسط افراد گروه امنیتی وردپرس شناسایی شده است. در نسخه جدید وردپرس در مجموع ۲۰ آسیب پذیری اصلاح شده است.
منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.