• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » حمله هکرها به ۱.۵ میلیون سایت وردپرسی

حمله هکرها به ۱.۵ میلیون سایت وردپرسی

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 4 خرداد 1402 - 10:40 - به‌روزشده در شنبه 6 خرداد 1402 - 05:38
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها با سوء استفاده از پلاگین رضایت کوکی در وردپرس، به ۱.۵ میلیون سایت وردپرسی حمله کرده‌اند.

به گزارش تکناک، حملات جاری با هدف سوء استفاده از آسیب پذیری Unauthenticated Stored Cross-Site Scripting (XSS) در پلاگین رضایت کوکی وردپرس با نام Beautiful Cookie Consent Banner با بیش از ۴۰ هزار نصب فعال، انجام می‌شود.

در حملات XSS، عوامل تهدید اسکریپت‌های مخرب جاوااسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگر وب بازدیدکنندگان اجرا می‌شود.

اثرات مخرب این حملات می‌تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن نشست ها، آلوده شدن با بدافزار از طریق هدایت به وب سایت‌های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت امنیتی WordPress Defiant که این حملات را تشخیص داده است، گزارش می‌دهد که آسیب پذیری موردنظر به افراد خارج از سیستم اجازه می‌دهد که در نسخه‌های قبل از پلاگین (تا نسخه ۲.۱۰.۱)، حساب‌های مدیریتی جعلی در وب‌سایت‌های وردپرس ایجاد کنند.

این نقص امنیتی مورد سوء استفاده در این حملات با انتشار نسخه ۲.۱۰.۲ در ژانویه، رفع شده بود.

رام گال، یک تحلیلگر تهدیدات گفت: طبق سوابق ما، آسیب پذیری از تاریخ ۵ فوریه ۲۰۲۳ به صورت فعال هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

از از 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تا کنون، ما توانستیم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارند.

با وجود ماهیت گسترده این حملات، گال می‌گوید که عامل تهدید از یک exploit با پیکربندی نادرست استفاده می‌کند که در صورت هدف‌گیری از وردپرس با پلاگین آسیب‌پذیر ، به احتمال زیاد payload را اجرا نمی‌کند.

با این وجود، مدیران یا صاحبان وب‌سایت‌هایی که از پلاگین Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شوند تا آن را به آخرین نسخه بروزرسانی کنند زیرا حتی در صورت عدم موفقیت در حمله، پلاگین قابلیت تغییر پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را دارد.

نسخه‌های پچ شده پلاگین نیز بروزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های آسیب دیده از حملات، خود را تعمیر کند.

با این حال، این موج حملات ممکن است نتواند وب‌سایت‌ها را با payload مخرب مورد حمله قرار دهد، اما فردی که پشت این حملات است، هر زمان می‌تواند این مسئله را برطرف و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به تست اینترنت برای وب سایت های وردپرسی کردند که نسخه‌های قابل حمل Essential Addons for Elementor و WordPress Advanced Custom Fields را دارند.

این کمپین ها پس از انتشار exploits proof-of-concept (PoC) شروع شدند، که به حمله کنندگان غیر مجاز اجازه می داد تا با بازنشانی رمز عبور مدیر و دسترسی با اولویت بالا به وب سایت ها دسترسی پیدا کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

ربات Digit رکورد جابه‌جایی ۱۰۰,۰۰۰ بسته در انبارها را ثبت کرد
رباتیک

ربات Digit رکورد جابه‌جایی ۱۰۰,۰۰۰ بسته در انبارها را ثبت کرد + ویدیو

نوشته شده توسط مانی
1 آذر 1404
جت سینک
پیشنهاد سردبیر

این سیستم جدید تهویه ۹۴ درصد عوامل بیماری‌زا را از بین می برد

نوشته شده توسط مانی
1 آذر 1404
ارسال کرم به فضا برای سنجش خطرات سفرهای فضایی
فناوری

ارسال کرم به فضا برای سنجش خطرات سفرهای فضایی

نوشته شده توسط نرگس چالوک
1 آذر 1404
مدل‌های زبانی بزرگ فعالیت‌های روزمره کاربران را از روی صدا و حرکت تحلیل می‌ کنند
اخبار هوش مصنوعی

مدل‌های زبانی بزرگ فعالیت‌های روزمره کاربران را از روی صدا و حرکت تحلیل می‌ کنند

نوشته شده توسط سید محمد برازنده
1 آذر 1404
حضور متفاوت اپل در کنفرانس NeurIPS 2025
رویداد ها

حضور متفاوت اپل در کنفرانس NeurIPS 2025

نوشته شده توسط سید محمد برازنده
1 آذر 1404
خبر بعدی

یوتیوب آپلود پادکست از RSS را آزمایش می کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

فرانسه اولین جاده جهان برای شارژ خودروهای برقی در حال حرکت را آزمایش می‌کند

3 آبان 1404
دولت ترامپ در حال بررسی فروش جنگنده F-35 به عربستان سعودی است

دولت ترامپ در حال بررسی فروش جنگنده F-35 به عربستان سعودی است

17 آبان 1404

داغ‌ترین‌های روز

لوگوی ویندوز (چهار مربع آبی) که با افکت نقص دیجیتالی (Glitch) در مقابل پس‌زمینه آبی تیره و موج‌دار (طرح Bloom ویندوز ۱۱) قرار گرفته است.

مایکروسافت تایید کرد؛ تمام ویژگی‌های اصلی هسته ویندوز ۱۱ مشکل دارند

30 آبان 1404
این سه دانشگاه ایرانی در بین برترین های آسیا قرار دارند

این سه دانشگاه ایرانی در بین برترین های آسیا قرار دارند

26 آبان 1404
آغاز موج بزرگ ETFهای ریپل (XRP) در ۱۰ روز آینده با پیشتازی فرانکلین تمپلتون

آغاز موج بزرگ ETFهای ریپل (XRP) در ۱۰ روز آینده با پیشتازی فرانکلین تمپلتون

24 آبان 1404
بهترین کیبوردهای بی‌صدا بازار

تجربه تایپ آرام؛ معرفی بهترین کیبوردهای بی‌صدا در بازار

25 آبان 1404
مایکروسافت Windows را وارد عصر «agentic OS» کرد

مایکروسافت ویندوز را وارد عصر agentic OS کرد

28 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ربات Digit رکورد جابه‌جایی ۱۰۰,۰۰۰ بسته در انبارها را ثبت کرد

ربات Digit رکورد جابه‌جایی ۱۰۰,۰۰۰ بسته در انبارها را ثبت کرد + ویدیو

1 آذر 1404
جت سینک

این سیستم جدید تهویه ۹۴ درصد عوامل بیماری‌زا را از بین می برد

1 آذر 1404
ارسال کرم به فضا برای سنجش خطرات سفرهای فضایی

ارسال کرم به فضا برای سنجش خطرات سفرهای فضایی

1 آذر 1404
مدل‌های زبانی بزرگ فعالیت‌های روزمره کاربران را از روی صدا و حرکت تحلیل می‌ کنند

مدل‌های زبانی بزرگ فعالیت‌های روزمره کاربران را از روی صدا و حرکت تحلیل می‌ کنند

1 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir