پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

سوءاستفاده فعال از یک آسیب‌پذیری بحرانی در افزونه وردپرس Everest Forms Pro

خرداد ۱۶, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران امنیتی نسبت به سوءاستفاده فعال از یک آسیب‌پذیری بحرانی در افزونه Everest Forms Pro وردپرس هشدار داده‌اند؛ نقصی که می‌تواند به اجرای کد مخرب و تصرف کامل وب‌سایت منجر شود.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-3300 و امتیاز ۹٫۸ تمامی نسخه‌های Everest Forms Pro تا نسخه ۱٫۹٫۱۲ را تحت تأثیر قرار می‌دهد. مهاجمان بدون نیاز به احراز هویت می‌توانند از طریق فرم‌های آسیب‌پذیر، کد PHP دلخواه را روی سرور اجرا کرده و اقدام به ایجاد حساب مدیر، نصب وب‌شل و حفظ دسترسی در وب‌سایت کنند.

بر اساس گزارش Wordfence، بهره‌برداری از این نقص از فروردین ۱۴۰۵ آغاز شده و تاکنون بیش از ۲۹ هزار تلاش برای سوءاستفاده از آن شناسایی و مسدود شده است. نسخه ۱٫۹٫۱۳ این افزونه برای رفع مشکل منتشر شده و به مدیران سایت‌های وردپرسی توصیه شده هرچه سریع‌تر افزونه خود را به‌روزرسانی کنند.

در تحولی دیگر، شرکت Sansec از شناسایی کارزارهای جدید سرقت اطلاعات بانکی خبر داده که در آن مهاجمان از سرویس‌های معتبری مانند Stripe و Google Tag Manager برای مخفی‌سازی بدافزارهای سرقت اطلاعات و جمع‌آوری داده‌های کارت‌های بانکی کاربران استفاده می‌کنند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.