رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
فناوری و دیجیتال

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

آخرین به‌روز رسانی در ۱۴۰۲/۱۰/۲۶
توسط زهرا صمدی
منتشر شده در دی ۲۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

به گزارش رسانه مدیاتی، اخباری منتشر شده است که نشان می‌دهد دو آسیب‌پذیری در افزونه SMTP Mailer وردپرس، یک ابزار تحویل ایمیل که توسط بیش از 300 هزار وب‌سایت استفاده می‌شود، می‌تواند به مهاجمان اجازه دهد کنترل کامل احراز هویت سایت را در دست بگیرند.

این دو آسیب‌پذیری، ماه گذشته توسط محققان امنیتی Wordfence، Ulysses Saicha و Sean Murphy، کشف و به توسعه دهنده افزونه گزارش شدند. در ادامه بیشتر درباره این آسیب‌پذیری‌ها بخوانید.

اولین آسیب‌پذیری یک خطای امنیتی نوع رمزگذاری (CSRF) است که می‌تواند توسط یک مهاجم غیرمجاز برای بازنشانی کلید API و مشاهده اطلاعات ورود به سیستم، از جمله ایمیل‌های بازنشانی رمز عبور، استفاده شود. به طور خاص، مهاجم می‌تواند از یک تابع مربوط به برنامه تلفن همراه، برای تنظیم یک نشانه معتبر با مقدار صفر، برای کلید احراز هویت از طریق یک درخواست، سوء استفاده کند.

 

- تبلیغات -

بیشتر بخوانید: آسیب پذیری مهم در روترهای ایسوس

 

در مرحله بعد، مهاجم یک رمز عبور را برای مدیر سایت بازنشانی می‌کند و سپس از داخل برنامه به کلید دسترسی پیدا می‌کند، آن را تغییر می‌دهد و کاربر قانونی را از حساب بیرون می‌کند. سپس با به دست آوردن دسترسی ادمین، مهاجم دسترسی کامل به سایت دارد و می‌تواند افزونه‌ها و تم‌ها را اصلاح کند، محتوا را ویرایش و منتشر کند یا کاربران را به مقصدهای مخرب هدایت کند.

افزونه‌های آسیب‌پذیر، عامل خطر تصاحب بیش از 150 هزار سایت وردپرس

آسیب‌پذیری دوم یک آسیب‌پذیری تزریق اسکریپت (XSS) است که می‌تواند به مهاجمان اجازه دهد اسکریپت‌های دلخواه را در صفحات وب سایت آسیب‌دیده تزریق کنند. این مورد به عنوان CVE-2023-7027 شناسایی شده است که از پاکسازی ناکافی ورودی و خروجی ناشی می‌شود. مشکل XSS در 19 دسامبر 2023 گزارش شد و یک PoC روز بعد به اشتراک گذاشته شد.

توسعه دهنده افزونه، PluginHive، در تاریخ 1 ژانویه 2024 نسخه 2.8.8 POST SMPT را منتشر کرد که شامل رفع امنیتی برای هر دو مسئله است. بر اساس آمارهای wordpress.org، حدود 150 هزار سایت نسخه آسیب‌پذیر افزونه را اجرا می‌کنند که پایین‌تر از نسخه 2.8 است. Wordfence توصیه می‌کند که کاربران وردپرس هرچه سریع‌تر افزونه پست SMTP Mailer را به نسخه 2.8.8 یا بالاتر به‌روزرسانی کنند.

تگ‌پلاگین وردپرسوردپرس
منبعbleepingcomputer
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی هشدار آژانس فنلاندی درباره باج افزار Akira هشدار آژانس فنلاندی درباره باج افزار Akira
مطلب بعدی به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود! به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود!
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

eSIM چیست؟ نگاهی به کاربردها و دستگاه‌های پشتیبانی‌کننده
eSIM چیست؟ نگاهی به کاربردها و دستگاه‌های پشتیبانی‌کننده
فناوری ایران
T-Mobile دامنه سرویس ماهواره‌ای T-Satellite را گسترش داد؛ پشتیبانی از واتساپ، گوگل مپس و X
T-Mobile دامنه سرویس ماهواره‌ای T-Satellite را گسترش داد؛ پشتیبانی از واتساپ، گوگل مپس و X
فناوری و دیجیتال
راز کلیدهای بالای کیبورد؛ F1 تا F12 چه می‌کنند
راز کلیدهای بالای کیبورد؛ F1 تا F12 چه می‌کنند
فناوری و دیجیتال آموزش و راهنما
One UI 8 سامسونگ؛ ترکیب هوش مصنوعی و نوآوری در گوشی‌های تاشو
One UI 8 سامسونگ؛ ترکیب هوش مصنوعی و نوآوری در گوشی‌های تاشو
فناوری و دیجیتال
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

هوش مصنوعی TacticAI گوگل برای فوتبال! اتخاذ تصمیمات تاکتیکی بهتر
فناوری و دیجیتالاخبار گوگل

هوش مصنوعی TacticAI گوگل برای فوتبال! اتخاذ تصمیمات تاکتیکی بهتر

فروردین ۲۹, ۱۴۰۳
آیفون ۱۷ زیر ذره‌بین؛ بررسی کامل و پاسخ به انتظارات کاربران
فناوری و دیجیتالاخبار اپل، آیفون و مکموبایل

آیفون ۱۷ زیر ذره‌بین؛ بررسی کامل و پاسخ به انتظارات کاربران

شهریور ۲۹, ۱۴۰۴
تسلا و SK Hynix دست به دست هم می‌دهند؛ قرارداد بزرگ برای دیتاسنترها
فناوری و دیجیتال

تسلا و SK Hynix دست به دست هم می‌دهند؛ قرارداد بزرگ برای دیتاسنترها

آبان ۵, ۱۴۰۳
ماجرای پرداخت زودهنگام در شیائومی؛ خریداران خودروهای برقی نگران از دست رفتن بیعانه
خودرو و حمل نقلفناوری و دیجیتال

ماجرای پرداخت زودهنگام در شیائومی؛ خریداران خودروهای برقی نگران از دست رفتن بیعانه

مرداد ۱۵, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

پرده‌برداری از گجت‌های جدید اوپو: معرفی تبلت قدرتمند Pad 5 با نمایشگر ۱۴۴ هرتزی و ساعت هوشمند Watch S
پرده‌برداری از گجت‌های جدید اوپو: معرفی تبلت قدرتمند Pad 5 با نمایشگر ۱۴۴ هرتزی و ساعت هوشمند Watch S
فناوری و دیجیتال
قطعات آیفون ساخت سامسونگ؛ همکاری پنهان دو رقیب بزرگ
قطعات آیفون ساخت سامسونگ؛ همکاری پنهان دو رقیب بزرگ
اخبار اپل، آیفون و مک فناوری و دیجیتال موبایل
اوپو K13 توربو پرو با فن داخلی و باتری ۷۰۰۰ میلی‌آمپری؛ میان‌رده‌ای فراتر از انتظار
اوپو K13 توربو پرو با فن داخلی و باتری ۷۰۰۰ میلی‌آمپری؛ میان‌رده‌ای فراتر از انتظار
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.