پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد

تیر ۳۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مهاجمان با سوءاستفاده از دو آسیب‌پذیری بحرانی در هسته WordPress، حملات گسترده‌ای را برای نفوذ به وب‌سایت‌ها و اجرای کد مخرب آغاز کرده‌اند.

به گزارش کمیته رکن چهارم، این دو نقص امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 شناخته می‌شوند و در مجموع wp2shell نام گرفته‌اند. ترکیب این دو آسیب‌پذیری می‌تواند بدون نیاز به نام کاربری و گذرواژه، امکان دسترسی به پایگاه داده، اجرای کد از راه دور و تصاحب کامل وب‌سایت را فراهم کند.

بررسی‌های شرکت‌های امنیتی نشان می‌دهد پس از انتشار عمومی کد بهره‌برداری، ده‌ها هزار تلاش برای حمله به وب‌سایت‌های وردپرسی ثبت شده است. مهاجمان پس از نفوذ، حساب‌های مدیر مخفی ایجاد کرده، افزونه‌های آلوده نصب کرده و وب‌شل‌هایی را برای حفظ دسترسی خود روی سرور قرار داده‌اند.

در برخی حملات، یک وب‌شل جعلی با نام CMSmap مشاهده شده که خود را به‌عنوان افزونه امنیتی معرفی می‌کند. این ابزار به مهاجم اجازه می‌دهد فایل‌ها و پایگاه داده را مدیریت کند، پورت‌ها را اسکن کرده و کد مخرب بیشتری روی سرور اجرا کند.

به مدیران وب‌سایت‌ها توصیه شده است WordPress را در سریع‌ترین زمان به آخرین نسخه به‌روزرسانی کنند و سامانه خود را از نظر ایجاد حساب‌های مدیر ناشناس، افزونه‌های مشکوک، فایل‌های غیرعادی و وب‌شل‌ها بررسی کنند. نصب وصله به‌تنهایی آثار باقی‌مانده مهاجم را حذف نمی‌کند و ممکن است پاک‌سازی کامل سرور ضروری باشد.

منبع: The Hacker News