• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه شنبه 25 مهر 1402 - 11:59 - به‌روزشده در چهارشنبه 26 مهر 1402 - 19:16
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

گزارش شده است که یک آسیب پذیری امنیتی با درجه بحرانی تا نسخه 1.3.78 ، افزونه و قالب‌های Royal Elementor را تحت تأثیر قرار داده و توسط دو تیم امنیتی وردپرس به صورت فعال مورد سوء استفاده قرار می‌گیرد.

به گزارش تکناک، از آنجایی که استفاده از این آسیب‌پذیری قبل از انتشار یک بسته به روزرسانی توسط فروشنده مشاهده شده است، این آسیب به عنوان یک zero-day توسط هکرها مورد استفاده قرار گرفت.

افزونه‌ها و قالب‌های رویال المنتور توسط ‘WP Royal’ یک مجموعه ساخت وبسایت است که امکان ایجاد سریع عناصر وب بدون نیاز به دانش برنامه‌نویسی را فراهم می‌کند. طبق اطلاعات موجود در وبسایت WordPress.org، بیش از 200,000 نصب فعال دارد.

آسیب‌پذیری موجب تأثیر بر افزونه به شناسه CVE-2023-5360 (CVSS v3.1: 9.8 “بحرانی”) است که به مهاجمان بدون تایید احراز هویت امکان آپلود خودسرانه فایل در سایت‌های آسیب‌پذیر را می‌دهد.

اگرچه افزونه ویژگی اعتبارسنجی افزونه را دارد تا فقط محدود به نوع فایل‌های مشخص و مجاز باشد، اما کاربران بدون احراز هویت می‌توانند لیست “مجاز” را دستکاری کنند تا پاکسازی و بررسی‌ها را دور بزنند.

مهاجمان با استفاده از این مرحله آپلود فایل، می‌توانند به اجرای کد از راه دور دست یابند که منجر به خطر افتادن کامل وبسایت می‌شود.

جزئیات فنی اضافی درباره این آسیب‌پذیری منتشر نشده‌اند تا از بهره‌برداری گسترده جلوگیری شود.

دو شرکت امنیتی وردپرس، Wordfence و WPScan (Automattic)، از تاریخ 30 اوت 2023 آسیب‌پذیری CVE-2023-5360 را به عنوان یک آسیب‌پذیری فعال که در حال بهره‌برداری است، معلق کرده‌اند. حجم حملات از تاریخ 3 اکتبر 2023 به شدت افزایش یافته است.

شرکت Wordfence از بلاک کردن بیش از 46,000 حمله هدفمند به رویال المنتور در ماه گذشته گزارش داده است، در حالی که WPScan 889 مورد از حمله‌کنندگان را پس از بهره‌برداری از آسیب‌پذیری با استفاده از ده بارگذاری متمایز ثبت کرده است.

سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

بیشتر بارهای مورد استفاده در این حملات، اسکریپت‌های PHP هستند که سعی می‌کنند یک کاربر مدیر وردپرس با نام ‘wordpress_administrator’ ایجاد کنند یا به عنوان درگاه پشتی عمل کنند.

سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

WordPress (content management system) می‌گوید بیشتر حملات از دو آدرس IP مشخص به وجود آمده‌اند، بنابراین به نظر می‌رسد که بهره‌برداری از آسیب‌پذیری تنها توسط تعداد محدودی از عوامل تهدیدکننده شناخته شده است.

با فروشنده افزونه در تاریخ 3 اکتبر با جزئیات کامل تماس گرفته شد و این فروشنده در تاریخ 6 اکتبر 2023، نسخه 1.3.79 افزونه و قالب‌های رویال المنتور را منتشر کرد تا آسیب‌پذیری را برطرف کند. به تمام کاربران توصیه می‌شود که افزونه های خود را در اولین زمان ممکن به این نسخه ارتقا دهند.

اگر به هیچ راهکار اسکن تجاری دسترسی ندارید، می‌توانید از این اسکنر رایگان استفاده کنید تا آسیب‌پذیری وبسایت خود در برابر حملات را تشخیص دهید.

توجه داشته باشید که به‌روزرسانی افزونه به نسخه 1.3.79 به‌طور خودکار آسیب پذیری‌ها را حذف نمی‌کند یا فایل‌های مخرب را پاک نمی‌کند، بنابراین در چنین مواردی نیاز به پاکسازی وبسایت خواهد بود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

عامل هوش مصنوعی ARTEMIS هکرهای انسانی را در تست نفوذ شکست داد
اخبار هوش مصنوعی

عامل هوش مصنوعی ARTEMIS هکرهای انسانی را در تست نفوذ شکست داد

نوشته شده توسط نرگس چالوک
26 آذر 1404
میدان باران فراصوت
فناوری

ارتش آمریکا میدان باران خود را با سریع‌ترین تسلیحات ممکن آزمایش می‌کند

نوشته شده توسط مانی
26 آذر 1404
دانشمندان ژاپنی آلیاژ آلومینیوم مقاوم در برابر حرارت ساختند
فناوری

دانشمندان ژاپنی آلیاژ آلومینیوم مقاوم در برابر حرارت ساختند + ویدیو

نوشته شده توسط مانی
26 آذر 1404
هوش مصنوعی Firefly ادوبی امکان ویرایش ویدیو از طریق دستورات متنی را فراهم کرد
اخبار هوش مصنوعی

هوش مصنوعی Firefly ادوبی امکان ویرایش ویدیو از طریق دستورات متنی را فراهم کرد + تصاویر

نوشته شده توسط سید محمد برازنده
26 آذر 1404
هوش مصنوعی ChatGPT به یک سیستم‌عامل تمام‌عیار تبدیل می‌ شود
اخبار هوش مصنوعی

هوش مصنوعی ChatGPT به یک سیستم‌عامل تمام‌عیار تبدیل می‌ شود

نوشته شده توسط سید محمد برازنده
26 آذر 1404
خبر بعدی

بسته تبلیغاتی جدید یوتیوب معرفی شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

اسکنر مغز کوانتومی

نخستین اسکنر مغزی کوانتومی جهان برای تشخیص آسیب انفجار ساخته شد

12 آذر 1404
دقت بهترین مدل هوش مصنوعی تنها ۶۹ درصد است

دقت بهترین مدل هوش مصنوعی تنها ۶۹ درصد است

23 آذر 1404

داغ‌ترین‌های روز

شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
راهنمای خرید بهترین لپ‌تاپ‌های لمسی و تاچ اسکرین

راهنمای خرید بهترین لپ‌تاپ‌های لمسی و تاچ اسکرین

23 آذر 1404
صفحه تماس در گوشی شیائومی با نمایش قابلیت دستیار تماس هوش مصنوعی (AI Call Assistant).

رام تایوان شیائومی؛ انتخاب نخست کاربران حرفه‌ای

22 آذر 1404 - به‌روزشده در 23 آذر 1404
بررسی Poco F8 Ultra

بررسی Poco F8 Ultra ؛ بالارده جذاب شیائومی با ووفر داخلی!

23 آذر 1404 - به‌روزشده در 24 آذر 1404
طولانی‌ترین بازی‌های تاریخ؛ معرفی ۱۰ بازی با بیشترین ساعات گیم‌پلی

طولانی‌ترین بازی‌های تاریخ؛ معرفی ۱۰ بازی با بیشترین ساعات گیم‌پلی

23 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تصویر یک تولیدکننده محتوای نگران را نشان می‌دهد که مقابل مانیتور با نمودار درآمد در حال سقوط و لوگوی یوتیوب نشسته است و کاهش شدید درآمد تبلیغاتی را به‌صورت نمادین نمایش می‌دهد.

زلزله در یوتیوب فارسی؛ سقوط ۹۰ درصدی درآمد تولیدکنندگان محتوا

26 آذر 1404
فرضیه «اِسکاتیان» می‌گوید اگر انسان با موجودات فرازمینی تماس بگیرد، این تماس احتمالاً با تمدنی ناپایدار و در آستانه فروپاشی رخ می‌دهد، نه با تمدن‌های پیشرفته و پایدار.

چرا نخستین برخورد انسان با موجودات فرازمینی می‌تواند تراژیک باشد؟

26 آذر 1404
عامل هوش مصنوعی ARTEMIS هکرهای انسانی را در تست نفوذ شکست داد

عامل هوش مصنوعی ARTEMIS هکرهای انسانی را در تست نفوذ شکست داد

26 آذر 1404
نمای بیرونی پارکینگ نیلز بور در شهر لوند با استفاده از پره‌های بازیافتی توربین بادی در نمای ساختمان

تبدیل پره‌های توربین بادی به پارکینگ در سوئد!

26 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir