• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » حمله هکرها به ۱.۵ میلیون سایت وردپرسی

حمله هکرها به ۱.۵ میلیون سایت وردپرسی

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 4 خرداد 1402 - 10:40 - به‌روزشده در شنبه 6 خرداد 1402 - 05:38
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها با سوء استفاده از پلاگین رضایت کوکی در وردپرس، به ۱.۵ میلیون سایت وردپرسی حمله کرده‌اند.

به گزارش تکناک، حملات جاری با هدف سوء استفاده از آسیب پذیری Unauthenticated Stored Cross-Site Scripting (XSS) در پلاگین رضایت کوکی وردپرس با نام Beautiful Cookie Consent Banner با بیش از ۴۰ هزار نصب فعال، انجام می‌شود.

در حملات XSS، عوامل تهدید اسکریپت‌های مخرب جاوااسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگر وب بازدیدکنندگان اجرا می‌شود.

اثرات مخرب این حملات می‌تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن نشست ها، آلوده شدن با بدافزار از طریق هدایت به وب سایت‌های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت امنیتی WordPress Defiant که این حملات را تشخیص داده است، گزارش می‌دهد که آسیب پذیری موردنظر به افراد خارج از سیستم اجازه می‌دهد که در نسخه‌های قبل از پلاگین (تا نسخه ۲.۱۰.۱)، حساب‌های مدیریتی جعلی در وب‌سایت‌های وردپرس ایجاد کنند.

این نقص امنیتی مورد سوء استفاده در این حملات با انتشار نسخه ۲.۱۰.۲ در ژانویه، رفع شده بود.

رام گال، یک تحلیلگر تهدیدات گفت: طبق سوابق ما، آسیب پذیری از تاریخ ۵ فوریه ۲۰۲۳ به صورت فعال هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

از از 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تا کنون، ما توانستیم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارند.

با وجود ماهیت گسترده این حملات، گال می‌گوید که عامل تهدید از یک exploit با پیکربندی نادرست استفاده می‌کند که در صورت هدف‌گیری از وردپرس با پلاگین آسیب‌پذیر ، به احتمال زیاد payload را اجرا نمی‌کند.

با این وجود، مدیران یا صاحبان وب‌سایت‌هایی که از پلاگین Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شوند تا آن را به آخرین نسخه بروزرسانی کنند زیرا حتی در صورت عدم موفقیت در حمله، پلاگین قابلیت تغییر پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را دارد.

نسخه‌های پچ شده پلاگین نیز بروزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های آسیب دیده از حملات، خود را تعمیر کند.

با این حال، این موج حملات ممکن است نتواند وب‌سایت‌ها را با payload مخرب مورد حمله قرار دهد، اما فردی که پشت این حملات است، هر زمان می‌تواند این مسئله را برطرف و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به تست اینترنت برای وب سایت های وردپرسی کردند که نسخه‌های قابل حمل Essential Addons for Elementor و WordPress Advanced Custom Fields را دارند.

این کمپین ها پس از انتشار exploits proof-of-concept (PoC) شروع شدند، که به حمله کنندگان غیر مجاز اجازه می داد تا با بازنشانی رمز عبور مدیر و دسترسی با اولویت بالا به وب سایت ها دسترسی پیدا کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

دسترسی رایگان به هوش مصنوعی
اخبار هوش مصنوعی

هوش مصنوعی دیگر رایگان نیست

نوشته شده توسط مانی
2 خرداد 1405
گوشی هوشمند HMD Vibe 2 5G رسما معرفی شد
پیشنهاد سردبیر

گوشی هوشمند HMD Vibe 2 5G رسما معرفی شد + تصویر

نوشته شده توسط سید محمد برازنده
2 خرداد 1405
ایرباس از جنگنده یوروفایتر ترانش ۴ رونمایی کرد
پیشنهاد سردبیر

ایرباس از جنگنده یوروفایتر ترانش ۴ رونمایی کرد

نوشته شده توسط نرگس چالوک
2 خرداد 1405
قرارداد ۱۵ میلیارد دلاری آنتروپیک با دیتاسنترهای ایلان ماسک امضا شد
اخبار هوش مصنوعی

قرارداد ۱۵ میلیارد دلاری آنتروپیک با دیتاسنترهای ایلان ماسک امضا شد

نوشته شده توسط مانی
2 خرداد 1405
شیائومی از مچ‌بند هوشمند Band 10 Pro رونمایی کرد
پیشنهاد سردبیر

شیائومی از مچ‌بند هوشمند Band 10 Pro رونمایی کرد + تصویر

نوشته شده توسط سید محمد برازنده
2 خرداد 1405
خبر بعدی

یوتیوب آپلود پادکست از RSS را آزمایش می کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بررسی Galaxy S26

بررسی گوشی Galaxy S26 ؛ نسخه پایه جدیدترین پرچمدار سامسونگ برای ۲۰۲۶

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405
USAI

پیش‌بینی بحث‌برانگیز هوش مصنوعی محرمانه آمریکایی درباره بیت‌کوین

26 اردیبهشت 1405

داغ‌ترین‌های روز

مایکروسافت فایل‌های ISO جدید ویندوز ۱۱ را منتشر کرد

مایکروسافت فایل‌های ISO جدید ویندوز ۱۱ را منتشر کرد

30 اردیبهشت 1405
فاجعه امنیتی در گیت‌هاب؛ نصب یک پلاگین، هزاران ریپازیتوری را لو داد

فاجعه امنیتی در گیت‌هاب؛ نصب یک پلاگین، هزاران ریپازیتوری را لو داد

31 اردیبهشت 1405
موتورسیکلت مفهومی جدید BMW با ظاهری شبیه هواپیماهای مافوق صوت معرفی شد

موتورسیکلت مفهومی جدید BMW با ظاهری شبیه هواپیماهای مافوق صوت معرفی شد + تصویر

30 اردیبهشت 1405
برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404
هوش مصنوعی Gemini 3.5 Flash گوگل می‌تواند یک سیستم‌عامل کامل بسازد

هوش مصنوعی Gemini 3.5 Flash گوگل می‌تواند یک سیستم‌عامل کامل بسازد

30 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ورود حافظه های چینی CXMT به بازار مصرف‌کنندگان با برند کورسیر

ورود حافظه های چینی CXMT به بازار مصرف‌کنندگان با برند کورسیر

2 خرداد 1405
موزیلا بازطراحی بزرگ فایرفاکس را با نام پروژه نوا تایید کرد

موزیلا بازطراحی بزرگ فایرفاکس را با نام پروژه نوا تایید کرد

2 خرداد 1405
دسترسی رایگان به هوش مصنوعی

هوش مصنوعی دیگر رایگان نیست

2 خرداد 1405
افشای اطلاعاتی تازه از دوربین های گلکسی S27 سامسونگ

افشای اطلاعاتی تازه از دوربین های گلکسی S27 سامسونگ

2 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir