پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

انتشار افزونه آلوده وردپرس از کانال رسمی

فروردین ۲۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مهاجمان با نفوذ به زیرساخت به‌روزرسانی افزونه Smart Slider 3 Pro، نسخه‌ای آلوده را از طریق کانال رسمی منتشر کردند. این حمله منجر به نصب درِ پشتی روی وب‌سایت‌های به‌روزرسانی‌شده شد.

به گزارش کمیته رکن چهارم، نسخه ۳٫۵٫۱٫۳۵ این افزونه در بازه‌ای چندساعته در دسترس قرار گرفت و سایت‌هایی که در این مدت به‌روزرسانی شدند، به یک بدافزار دسترسی از راه دور آلوده شدند. این بدافزار قابلیت ایجاد حساب‌های مدیر مخفی، اجرای دستورات از راه دور و تزریق کد PHP را دارد.

بررسی‌ها نشان می‌دهد کد مخرب از طریق مسیرهای مختلف در سیستم ماندگار می‌شود و اطلاعات حساسی مانند مشخصات سایت، داده‌های مدیریتی و اطلاعات دسترسی را به سرورهای مهاجم ارسال می‌کند. این حمله نمونه‌ای از حملات زنجیره تأمین است که در آن کد آلوده از طریق یک منبع به‌ظاهر معتبر توزیع می‌شود.

شرکت توسعه‌دهنده پس از شناسایی، نسخه آلوده را حذف و نسخه اصلاح‌شده را منتشر کرده است. با این حال، کاربرانی که نسخه آسیب‌دیده را نصب کرده‌اند باید اقدامات فوری برای پاکسازی و ایمن‌سازی انجام دهند.

پیشینه

حملات زنجیره تأمین در سال‌های اخیر افزایش یافته‌اند و مهاجمان با هدف قرار دادن زیرساخت‌های به‌روزرسانی، به‌طور هم‌زمان تعداد زیادی از سیستم‌ها را آلوده می‌کنند. این نوع حملات به‌دلیل اعتماد کاربران به منابع رسمی، خطر بالایی دارند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.