رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کشف آسیب پذیری در پلاگین وردپرس و ایجاد حمله باج افزاری
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کشف آسیب پذیری در پلاگین وردپرس و ایجاد حمله باج افزاری
فناوری و دیجیتال

کشف آسیب پذیری در پلاگین وردپرس و ایجاد حمله باج افزاری

آخرین به‌روز رسانی در ۱۴۰۱/۰۳/۰۸
توسط نرگس محرمی
منتشر شده در خرداد ۸, ۱۴۰۱
به اشتراک گذاری
کشف آسیب پذیری در پلاگين وردپرس و ایجاد حمله باج افزاری
به اشتراک گذاری

رسانه مدیاتی – گزارش هایی که به تازگی منتشر شده است نشان می دهد محققان به تازگی هشدار داده اند که یک آسیب پذیری جدی که در ده‌ها هزار وب‌سایت ورد پرس وجود داشت اکنون به صورت گسترده توسط هکرها مورد سواستفاده قرار گرفته است.

کشف آسیب پذیری در پلاگین وردپرس و ایجاد حمله باج افزاری

محققان به تازگی هشدار داده اند که یک آسیب پذیری جدی که در ده‌ها هزار وب‌سایت ورد پرس وجود داشت اکنون به صورت گسترده توسط هکرها مورد سواستفاده قرار گرفته است.

متخصصان تیم امنیت سایبری Wordfence Threat Intelligence اخیرا در یکی از پلاگین‌های پلتفرم CMS به نام Tatsu Builder آسیب پذیری جدیدی کشف کرده اند که به اجرای کد از راه دور یا RCE مرتبط است.

این آسیب پذیری که تحت عنوان CVE-2021-25094 شناخته می‌شود برای اولین بار در ماه مارس سال جاری میلادی کشف شد. جالب است بدانید که این آسیب پذیری در دو نسخه پولی و رایگان پلاگین وردپرس وجود دیده شده است. هکرها از این نقص برای استقرار یک دراپر و پس از آن نصب بدافزارهای جانبی استفاده کرده اند. این دراپر معمولا در یک فولدر در آدرس wp-content/uploads/typehub/custom/ ذخیره می‌شود.

- تبلیغات -

نام فایل یاد شده با یک نقطه شروع می‌شود که نشانی بر وجو یک فایل مخفی است. محققان اظهار داشته اند که این کار برای سواستفاده از نقص امنیتی یاد شده ضروری است زیرا به این ترتیب از یک شرایط رقابتی استفاده می‌کند. همچنین Wordfence بر این باور است که از آنجایی که این پلاگین در انبار WordPress.org فهرست نشده است دانستن این که دقیقا چند وب‌سایت آن را نصب کرده اند بسیار سخت است. با این حال تخمین‌ها نشان از آن دارند که حدودا 20 الی 50 هزار وب‌سایت از Tatsu Builder بهره می‌برند.

اگرچه از ده روز قبل به ادمین‌های وب‌سایت‌ها درباره وجود چنین نقصی هشدار داده شده بود اما Wordfence بر این باور است که حداقل یک چهارم وب‌سایت‌ها همچنان آسیب پذیر باقی مانده اند و به این ترتیب چیزی در حدود 5 الی 12 هزار وب‌سایت هنوز در معرض حمله قرار دارند.

محققان در ادامه اظهار داشته اند که این حملات که از یک هفته قبل آغاز شدند هنوز ادامه دارند اما پیک حجم حملات زده شده است و تعداد آنها رو به کاهش است. بیشتر این حملات از نوع کاوشگری هستند و در پی تشخیص آسیب پذیر بودن یا نبودن وب‌سایت‌ها هستند. همچنین بیشتر حملات تنها از جانب سه IPs مختلف انجام می‌شود.

بیشتر بخوانید: «تولیدکنندگان محتوا می‌توانند از ویدیوهای کوتاه در فیس بوک درآمد کسب کنند»

تگ‌وردپرس
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی رونمایی لپ تاپ قوی پاناسونیک رونمایی لپ تاپ قوی پاناسونیک
مطلب بعدی تهدید جدی ایلان ماسک برای کارمندان تسلا ورود اینترنت به مناطق روستایی برزیل توسط ایلان ماسک
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

استاندارد نظامی در قاب گوشی چیست و چگونه از سقوط محافظت می‌کند
استاندارد نظامی در قاب گوشی چیست و چگونه از سقوط محافظت می‌کند
فناوری و دیجیتال
بررسی Snapdragon 8 Elite Gen 5، Dimensity 9500 و سری‌های Xiaomi 17 و 15T
نبرد تراشه‌ها و تبلت‌های شیائومی: بررسی Snapdragon 8 Elite Gen 5، Dimensity 9500 و سری‌های Xiaomi 17 و 15T
فناوری و دیجیتال
هیولای جدید آنتوتو معرفی شد: Honor MagicPad 3 Pro 13.3 با تراشه Snapdragon 8 Elite Gen 5 و امتیاز ۴ میلیون در راه است
هیولای جدید آنتوتو معرفی شد: Honor MagicPad 3 Pro 13.3 با تراشه Snapdragon 8 Elite Gen 5 و امتیاز ۴ میلیون در راه است
فناوری و دیجیتال
اهمیت لزوم طرح جابر برای مدارس ابتدایی
اهمیت لزوم طرح جابر برای مدارس ابتدایی
معرفی بیزینس
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

جنگ تاشو‌ها داغ‌تر شد: اوپو آماده‌ی رقابت با سامسونگ در نیمه‌ی اول ۲۰۲۵
موبایلفناوری و دیجیتال

جنگ تاشو‌ها داغ‌تر شد: اوپو آماده‌ی رقابت با سامسونگ در نیمه‌ی اول ۲۰۲۵

آبان ۱۹, ۱۴۰۳
اخراج تعداد زیادی از کارمندان تسلا
فناوری و دیجیتال

نقش جنگ روسیه و اوکراین بر قیمت‌های تسلا

اسفند ۲۱, ۱۴۰۰
شکست گلکسی S22 اولترا از آیفون 13
فناوری و دیجیتال

شکست گلکسی S22 اولترا از آیفون 13

بهمن ۲۹, ۱۴۰۰
خطای خطرناک الکسای آمازون برطرف شد
فناوری و دیجیتال

الکسا به زودی تعطیل می‌شود

آذر ۲۰, ۱۴۰۰

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

Nothing Ear (3) با کیس آلومینیومی و دکمه تازه؛ چه قابلیت‌های جدیدی در راه است
Nothing Ear (3) با کیس آلومینیومی و دکمه تازه؛ چه قابلیت‌های جدیدی در راه است
فناوری و دیجیتال
بی‌ام‌و باز هم همکاری با «اپل کارپلی اولترا» را رد کرد
بی‌ام‌و باز هم همکاری با «اپل کارپلی اولترا» را رد کرد
خودرو و حمل نقل فناوری و دیجیتال
گلکسی S26 اولترا؛ خداحافظی سامسونگ با میراث Note و آغاز مسیر جدید
گلکسی S26 اولترا؛ خداحافظی سامسونگ با میراث Note و آغاز مسیر جدید
فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.