D1-lg

باگ امنیتی جدید وردپرس میلیون‌ها سایت را آسیب پذیر می‌کند

پنج‌شنبه ۱۷ اردیبهشت ۱۳۹۴ - ۱۹:۵۰
مطالعه 2 دقیقه
بر اساس گزارش شرکت امنیتی Sucuri، به تازگی حفره‌‌ی امنیتی در وردپرس مشاهده شده است که وب‌سایت را به حملات سایبری آسیب پذیر می‌کند.
تبلیغات
D4-mci

هکر با استفاده از حفره‌ی امنیتی جدید در وردپرس، به داشبورد این نرم افزارِ مدیریتِ محتوا وارد شده و اقدام به هکِ وردپرس یا آپلود فایل‌های شل بر روی هاست می‌پردازد. این باگ فقط در نسخه‌ای از ورپرس مشاهده شده که به صورت پیش فرض در آن، قالب TwentyFifteen و پلاگین JetPack نصب شده باشد.

XSS یکی از روش‌های نفوذ به وب‌سایت‌ها است و وجود حفره‌های امنیتی مرتبط با آن در یک وب‌سایت، امکان بروز چنین حملاتی را افزایش می‌دهد. در این نوع حملات مهاجمان سایبری با تزریق اسکریپت‌های مخرب به وب‌سایت، در واقع بازدید‌کننده‌ی این وب‌سایت را هدف قرار می‌دهند و می‌توانند اطلاعات کاربران را به سرقت ببرند. XSS کوتاه‌شده‌ی عبارت Cross Site Scripting است، البته سرنام واقعی این عبارت به صورت CSS است که چون این مخفف در دنیای وب از چندین سال پیش استفاده می‌شد، عبارت XSS جایگزین آن شده است.

آسیب پذیری جدید برخی افزونه‌های وردپرس را هدف قرار می‌دهد که قالب TwentyFifteen و پلاگین JetPack جزو این افزونه‌های آسیب پذیر است. حتی اگر در هاست وب‌سایت شما فایلی به نام example.html وجود داشته باشد، احتمال آسیب پذیری وب‌سایتتان افزایش خواهد یافت. از این‌رو برای جلوگیری از هرگونه حملات سایبری ابتدا این فایل را از وردپرس خود پاک کنید. شرکت امنیتی Sucuri چندین کمپانی فعال در هاستینگ مانند Godaddy، Dreamhost و WPEngine را معرفی کرده که به این حملات آسیب پذیر هستند. البته این شرکت‌ها سریعا بروزرسانی را برای رفع این مشکل ارائه کرده‌اند.

اما برای ایمن ماندن از هرگونه حملات انجام چند نکته نیز ضروری است؛ به همین منظور ابتدا به پنل مدیریتی وردپرس رجوع کرده و بروزرسانی افزونه‌ها را نصب کنید. پس از آن استفاده از یک فایروال قوی نیز توصیه می‌شود. این نکته را هم در نظر داشته باشید که هرچه‌قدر هم که امنیت وب‌سایت شما برایتان مهم نباشد، با نفوذ و اجرای حمله در وب‌سایت و به همین ترتیب در سرور، احتمال هک شدن وب‌سایت‌های دیگر موجود در همان سرور نیز افزایش می‌یابد، به عبارتی حملات مَس‌دیفیس به راحتی قابل اجرا شدن خواهد بود.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
نمای جلو ویدیو پروژکتور شیائومی پروژکتور ۳ لایت
پروژکتور ۲۰۲۵ ردمی با قیمت مناسب و ابعاد جمع‌و‌جور معرفی شد

شیائومی پروژکتور ردمی Projector 3 Lite را با بدنه‌ی جمع‌وجور و وضوح بالا برای بازار چین معرفی کرد.

30
2 روز پیش
گوشی نوبیا Z70S Ultra Photographer Edition
اولترای تمام‌صفحه؛ پرچمدار متفاوت نوبیا به‌زودی از راه می‌رسد

نوبیا با انتشار تصویر رسمی از نسخه‌ی ویژه‌ی Z70S Ultra، طراحی و برخی مشخصات آن را قبل‌از رونمایی رسمی تأیید کرد.

47
2 روز پیش
چگونه ریپلای اینستاگرام را فعال کنیم؟

در این مقاله‌ی آموزشی، روش فعال‌کردن ریپلای به پیام‌ها در اینستاگرام و دلایل از کار افتادن آن برای برخی از حساب‌ها را شرح خواهیم داد.

20
18 ساعت پیش
ایرانسل
حذف آهنگ پیشواز ایرانسل چگونه انجام می‌شود؟

از آهنگ پیشواز ایرانسل‌تان خسته شده‌اید؟ در این مقاله با ۳ روش بسیار ساده برای حذف آهنگ پیشواز ایرانسل در کمتر از یک دقیقه آشنا می‌شوید.

4
2 روز پیش
پیگیری تراکنش
چطور انواع تراکنش‌ های بانکی را پیگیری کنیم؟

اگر می‌خواهید بدانید که چطور می‌توانید انواع تراکنش‌های بانکی خود را پیگیری کنید، تا انتهای این مطلب همراه زومیت باشید.

8
15 ساعت پیش
رابط کاربری گلکسی S25 اولترا / Galaxy S25 Ultra
کدام گوشی‌ها و تبلت‌های سامسونگ به One UI 8 آپدیت می‌شوند؟

شاید بسیاری از کاربران هنوز منتظر دریافت One UI 7 باشند؛ اما سامسونگ توسعه‌ی One UI 8 را آغاز کرده است.

70
2 روز پیش
افزودن آهنگ به پست اینستاگرام
روش آسان برای افزودن موزیک به پست‌ اینستاگرام

موسیقی می‌تواند حال‌وهوای پست‌های شما را جذاب‌تر کند و با این‌کار سطح تعامل و توجه مخاطبان به محتوای شما افزایش می‌یابد.

4
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات