رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
فناوری و دیجیتال

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

آخرین به‌روز رسانی در ۱۴۰۲/۱۰/۲۶
توسط زهرا صمدی
منتشر شده در دی ۲۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

به گزارش رسانه مدیاتی، اخباری منتشر شده است که نشان می‌دهد دو آسیب‌پذیری در افزونه SMTP Mailer وردپرس، یک ابزار تحویل ایمیل که توسط بیش از 300 هزار وب‌سایت استفاده می‌شود، می‌تواند به مهاجمان اجازه دهد کنترل کامل احراز هویت سایت را در دست بگیرند.

این دو آسیب‌پذیری، ماه گذشته توسط محققان امنیتی Wordfence، Ulysses Saicha و Sean Murphy، کشف و به توسعه دهنده افزونه گزارش شدند. در ادامه بیشتر درباره این آسیب‌پذیری‌ها بخوانید.

اولین آسیب‌پذیری یک خطای امنیتی نوع رمزگذاری (CSRF) است که می‌تواند توسط یک مهاجم غیرمجاز برای بازنشانی کلید API و مشاهده اطلاعات ورود به سیستم، از جمله ایمیل‌های بازنشانی رمز عبور، استفاده شود. به طور خاص، مهاجم می‌تواند از یک تابع مربوط به برنامه تلفن همراه، برای تنظیم یک نشانه معتبر با مقدار صفر، برای کلید احراز هویت از طریق یک درخواست، سوء استفاده کند.

 

- تبلیغات -

بیشتر بخوانید: آسیب پذیری مهم در روترهای ایسوس

 

در مرحله بعد، مهاجم یک رمز عبور را برای مدیر سایت بازنشانی می‌کند و سپس از داخل برنامه به کلید دسترسی پیدا می‌کند، آن را تغییر می‌دهد و کاربر قانونی را از حساب بیرون می‌کند. سپس با به دست آوردن دسترسی ادمین، مهاجم دسترسی کامل به سایت دارد و می‌تواند افزونه‌ها و تم‌ها را اصلاح کند، محتوا را ویرایش و منتشر کند یا کاربران را به مقصدهای مخرب هدایت کند.

افزونه‌های آسیب‌پذیر، عامل خطر تصاحب بیش از 150 هزار سایت وردپرس

آسیب‌پذیری دوم یک آسیب‌پذیری تزریق اسکریپت (XSS) است که می‌تواند به مهاجمان اجازه دهد اسکریپت‌های دلخواه را در صفحات وب سایت آسیب‌دیده تزریق کنند. این مورد به عنوان CVE-2023-7027 شناسایی شده است که از پاکسازی ناکافی ورودی و خروجی ناشی می‌شود. مشکل XSS در 19 دسامبر 2023 گزارش شد و یک PoC روز بعد به اشتراک گذاشته شد.

توسعه دهنده افزونه، PluginHive، در تاریخ 1 ژانویه 2024 نسخه 2.8.8 POST SMPT را منتشر کرد که شامل رفع امنیتی برای هر دو مسئله است. بر اساس آمارهای wordpress.org، حدود 150 هزار سایت نسخه آسیب‌پذیر افزونه را اجرا می‌کنند که پایین‌تر از نسخه 2.8 است. Wordfence توصیه می‌کند که کاربران وردپرس هرچه سریع‌تر افزونه پست SMTP Mailer را به نسخه 2.8.8 یا بالاتر به‌روزرسانی کنند.

تگ‌پلاگین وردپرسوردپرس
منبعbleepingcomputer
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی هشدار آژانس فنلاندی درباره باج افزار Akira هشدار آژانس فنلاندی درباره باج افزار Akira
مطلب بعدی به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود! به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود!
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

کوالکام آردوینو را خرید و برد Uno Q با پردازنده دوگانه و ابزار هوش مصنوعی App Lab را معرفی کرد
کوالکام آردوینو را خرید و برد Uno Q با پردازنده دوگانه و ابزار هوش مصنوعی App Lab را معرفی کرد
فناوری و دیجیتال
جشنواره تخفیف گجت‌های هوشمند | شیائومی ۱۵T، ساعت‌های سامسونگ و هواوی با قیمت استثنایی
جشنواره تخفیف گجت‌های هوشمند | شیائومی ۱۵T، ساعت‌های سامسونگ و هواوی با قیمت استثنایی
فناوری و دیجیتال
با Galaxy AI سامسونگ، گوشی شما هوشمندتر از همیشه و همراه شخصی واقعی‌تان خواهد شد
با Galaxy AI سامسونگ، گوشی شما هوشمندتر از همیشه و همراه شخصی واقعی‌تان خواهد شد
فناوری و دیجیتال
اپل M5 را به MacBook Pro ۱۴ اینچی و Vision Pro آورد؛ هوش مصنوعی ۳.۵ برابر و باتری ۲۴ ساعته
اپل M5 را به MacBook Pro ۱۴ اینچی و Vision Pro آورد؛ هوش مصنوعی ۳.۵ برابر و باتری ۲۴ ساعته
فناوری و دیجیتال اخبار اپل، آیفون و مک
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

احتمال خرید استودیوهای بیشتر توسط سونی
فناوری و دیجیتال

خرید یک شرکت ساخت بازی‌های ویدئویی را با 3.6 میلیارد دلار توسط سونی

بهمن ۱۱, ۱۴۰۰
آیفون 4SE ارزان ترین گوشی جدید اپل؛ داینامیک آیلند در راه آیفون SE 4
فناوری و دیجیتال

آیفون 4SE ارزان ترین گوشی جدید اپل؛ داینامیک آیلند در راه آیفون SE 4

بهمن ۲۳, ۱۴۰۲
ریلمی ۱۵ و ۱۵ پرو رسماً معرفی شدند؛ قدرت بیشتر، دوربین‌های ارتقاءیافته
فناوری و دیجیتالموبایل

ریلمی ۱۵ و ۱۵ پرو رسماً معرفی شدند؛ قدرت بیشتر، دوربین‌های ارتقاءیافته

مرداد ۳, ۱۴۰۴
آنر مجیک واچ 2
فناوری و دیجیتال

با آنر مجیک واچ 2 بیشتر آشنا شوید

خرداد ۹, ۱۴۰۰

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

گلکسی S26 در خطر؛ سامسونگ با حذف مدل‌های تکراری و رونمایی TriFold به دنبال نجات است
گلکسی S26 در خطر؛ سامسونگ با حذف مدل‌های تکراری و رونمایی TriFold به دنبال نجات است
فناوری و دیجیتال
مقایسه آیفون ۱۷ پرو مکس با آیفون ۱۶ پرو مکس؛ آیا ارتقا توجیه دارد
مقایسه آیفون ۱۷ پرو مکس با آیفون ۱۶ پرو مکس؛ آیا ارتقا توجیه دارد
اخبار اپل، آیفون و مک فناوری و دیجیتال موبایل
آشنایی با انواع صفحه‌نمایش لپ‌تاپ؛ فناوری پنل‌ها و ویژگی‌های آن‌ها
آشنایی با انواع صفحه‌نمایش لپ‌تاپ؛ فناوری پنل‌ها و ویژگی‌های آن‌ها
فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.