• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » هکرها در جستجوی یک آسیب پذیری جدید در وردپرس

هکرها در جستجوی یک آسیب پذیری جدید در وردپرس

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 31 اردیبهشت 1402 - 11:01
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

پس از انتشار ابزار  PoC، هکرها در تلاشند تا آسیب پذیری پلاگین المنتور در وردپرس را کشف و از آن بهره‌برداری کنند.

به گزارش تکناک، در حال حاضر، هکرها در اسکن‌های گسترده اینترنتی، به دنبال نسخه‌های آسیب‌پذیر Essential Addons برای پلاگین المنتور در هزاران وب‌سایت وردپرس می‌گردند و سعی در بهره‌برداری از یک آسیب جدی در تابع بازیابی رمز عبور حساب کاربری دارند که در اوایل این ماه فاش شده است.

این شکاف با شماره CVE-2023-32243 که به عنوان یک اولویت بحرانی شناخته می‌شود و بر روی نسخه‌های 5.4.0 تا 5.7.1 Essential Addons برای افزونه  المنتو تأثیر می‌گذارد. این شکاف به مهاجمان غیرمجاز امکان بازنشانی رمز عبور حساب‌های مدیریت را به دلخواه فراهم می‌کند و آن‌ها را قادر می‌سازد کنترل وب‌سایت‌ها را در دست بگیرند.

PatchStack   این شکاف را در ماه مه 2023 شناسایی کرد و تامین‌کننده پلاگین با انتشار نسخه 5.7.2 در تاریخ 11 ماه مه 2023 آن را رفع کرده است. این شکاف بر روی بیش از یک میلیون وب‌سایت تأثیر گذاشته است.

مقیاس بهره‌برداری از آسیب پذیری المنتور

در تاریخ ۱۴ ماه می ۲۰۲۳، یک گروه پژوهشی ابزاری به نام PoC را در GitHub منتشر کرده و آن را در دسترس هکرها قرار دادند.

در همان زمان، یک خواننده BleepingComputer و مالک یک وب سایت گزارش داد که وب سایتش را که با وردپرس ساخته بود ،تحت حمله هکرها قرار گرفته و با استفاده از این آسیب، رمز عبور مدیر را بازنشانی کرده اند، اما اندازه این تخریب هنوز مشخص نبود.

گزارشی که به تازگی توسط Wordfence منتشر شد، موجب شفاف‌سازی بیشتری شده است. این شرکت ادعا کرده است که میلیون‌ها تلاش برای پیدا کردن این پلاگین در وب سایت‌ها انجام شده و حداقل 6 هزار و 900 تلاش برای سوء استفاده مسدود شده است.

پس از انتشار ابزار  PoC، هکرها در تلاشند تا آسیب پذیری پلاگین المنتور در وردپرس را کشف و از آن بهره‌برداری کنند.

یک روز پس از افشای شکاف، شرکت WordFence پنج میلیون اسکن برای شناسایی فایل پلاگین “readme.txt” که شامل اطلاعات نسخه پلاگین است و تعیین می‌کند آیا یک وبسایت آسیب‌پذیر است یا خیر، را ثبت کرد.

WordFence  در گزارش خود اعلام کرد: اگرچه سرویس‌هایی برای بررسی داده‌های نصب به منظور اهداف قانونی وجود دارند، اما این داده‌ها نشان می‌دهند حمله‌کنندگان به سرعت پس از فاش شدن آسیب‌پذیری، به دنبال وبسایت‌های آسیب‌پذیر می‌گردند.

بیشتر درخواست‌های ارسال شده توسط دو آدرس IP 185.496.220.26 و 185.244.175.65 بوده‌اند.

آدرس IP 78.128.60.112 با حجم قابل توجه حملات به منظور سوء استفاده مواجه بوده و از PoC منتشر شده در GitHub بهره برده است. در حال حاضر، تعدادی آدرس IP حمله‌کننده دیگر نیز با بین 100 تا 500 تلاش برای خراب کاری شناسایی شده‌اند.

به صاحبان وبسایت‌هایی که از افزونه Essential Addons for Elementor استفاده می‌کنند، به شدت توصیه می‌شود که بلافاصله با نصب نسخه 5.7.2 یا بالاتر، بروزرسانی امنیتی موجود را اعمال  کنند.

Wordfence توصیه می‌کند: تمام کاربران برای جلوگیری از خطر این آسیب‌پذیری قابل سو استفاده، باید این پلاگین را به سرعت بروزرسانی کنند.

علاوه براین، مدیران وب‌سایت باید از نشانگرهای تعیین شده در گزارش Wordfence استفاده کنند و آدرس‌های IP مشکوک را به لیست سیاه اضافه کنند تا از این حملات و حملات آتی جلوگیری شود.
کاربران پکیج امنیتی رایگان Wordfence از تاریخ ۲۰ ژوئن ۲۰۲۳ تحت پوشش قرار خواهند گرفت، بنابراین در حال حاضر باید نگران این آسیب‌پذیری باشند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

HoloMotion-1
پیشنهاد سردبیر

ربات چینی حدنصاب جدیدی در سرعت و دقت ثبت کرد

نوشته شده توسط مانی
31 اردیبهشت 1405
تراشه هوش مصنوعی جدید علی بابا با ۱۴۴ گیگابایت حافظه گرافیکی معرفی شد
اخبار هوش مصنوعی

تراشه هوش مصنوعی جدید علی بابا معرفی شد

نوشته شده توسط تارخ ترهنده
31 اردیبهشت 1405
فناوری

ماهواره رباتیک تعمیر مداری دارپا تابستان به فضا می رود

نوشته شده توسط نرگس چالوک
31 اردیبهشت 1405
با قابلیت جدید گوگل، ویدیوهای کوتاه یوتیوب را هر طور که می خواهید تغییر دهید
پیشنهاد سردبیر

با قابلیت جدید گوگل، ویدیوهای کوتاه یوتیوب را به دلخواه تغییر دهید

نوشته شده توسط سید محمد برازنده
31 اردیبهشت 1405
هوش مصنوعی OpenAI معمای ۸۰ ساله فاصله واحد را حل کرد
اخبار هوش مصنوعی

هوش مصنوعی OpenAI معمای ۸۰ ساله را حل کرد

نوشته شده توسط نرگس چالوک
31 اردیبهشت 1405
خبر بعدی

نگرانی سران G-7 از آینده هوش مصنوعی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ربات نرم سنگاپوری بدون دوربین و فقط با حس لامسه مسیر خود را پیدا می‌ کند

این ربات مسیر خود را فقط با حس لامسه پیدا می‌ کند

21 اردیبهشت 1405
از جست‌وجو تا پرداخت؛ گوگل کل فرایند خرید آنلاین شما را دنبال می‌ کند

از جست‌وجو تا پرداخت؛ گوگل کل فرایند خرید آنلاین شما را دنبال می‌ کند

30 اردیبهشت 1405

داغ‌ترین‌های روز

امکان مخفی کردن لایک ها در نسخه پریمیوم X

26 شهریور 1402
مشکل شارژ فوق سریع در گلکسی S25 سامسونگ

مشکل شارژ فوق سریع در گلکسی S25 سامسونگ

29 بهمن 1403
بهترين گوشى های تا 50 ميليون تومان

بهترين گوشى های تا ۵۰ ميليون تومان از سامسونگ، شیائومی و ناتینگ!

31 فروردین 1404
برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404

راهنمای کامل استفاده از میرورهای داخلی برای توسعه‌دهندگان در شرایط اختلال اینترنت

18 اردیبهشت 1405 - به‌روزشده در 19 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

بهترین فیلم‌های ایرانی دهه ۹۰؛ معرفی ماندگارترین آثار سینمای ایران

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405
چگونه از طلا، پول نقد و دارایی‌های حساس در شرایط بحران محافظت کنیم؟

چگونه از طلا، پول نقد و دارایی‌های حساس در شرایط بحران محافظت کنیم؟

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405
بررسی Galaxy S26

بررسی گوشی Galaxy S26 ؛ نسخه پایه جدیدترین پرچمدار سامسونگ برای ۲۰۲۶

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405
کاهش مصرف اینترنت ویندوز

چطور مصرف اینترنت ویندوز ۱۱ را تا حد زیادی کاهش دهیم؟

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir