• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

کشف باگ جدید خطرناک در وردپرس

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 17 اردیبهشت 1402 - 16:17
در امنیت سایبری, پیشنهاد سردبیر, فناوری
طبق گزارش اخیر، یک باگ در دو پلاگین سفارشی وردپرس باعث آسیب پذیری کاربران در برابر حملات کراس اسکریپت (XSS) می‌شود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

طبق گزارش اخیر، یک باگ در دو پلاگین سفارشی وردپرس باعث آسیب پذیری کاربران در برابر حملات کراس اسکریپت (XSS) می‌شود.

به گزارش تکناک به نقل از Bleeping Computer، محققی به نام رفیع محمد تازه‌ترین باگ کراس اسکریپت (XSS) را در پلاگین‌های Advanced Custom Fields و Advanced Custom Fields Pro کشف کرده است. این پلاگین‌ها توسط بیش از 2 میلیون کاربر در سراسر جهان نصب شده‌اند.

این باگ با نام CVE-2023-30777 در تاریخ ۲ می کشف شد و به عنوان یک آسیب پذیری خطرناک دسته‌بندی شد. شرکت سازنده پلاگین، WP Engine، پس از مطلع شدن از این آسیب پذیری، در عرض چند روز به روزرسانی امنیتی نسخه ۶.۱.۶ را ارائه‌کردند.

این پلاگین‌ فیلدساز سفارشی محبوب به کاربران اجازه می‌دهد تا با استفاده از صفحات ویرایش وردپرس، داده‌های فیلد سفارشی و سایر ویژگی‌ها، بر سیستم مدیریت محتوای خود کنترل کاملی داشته باشند.

به گفته Bleeping Computer، باگ‌های XSS به شیوه‌ای قابل مشاهده در جلوی سایت اتفاق می‌افتند و با تزریق “اسکریپت‌های مخرب در وب سایت‌های دیده شده توسط دیگران” عمل می‌کنند که در نتیجه منجر به اجرای کد در مرورگر بازدیدکننده می‌شود.

Patchstack اشاره کرد که این موضوع می‌تواند منجر به دزدیده شدن داده های بازدیدکنندگان شود که از سایت های وردپرس آلوده شده باشند.

جزئیات در مورد آسیب پذیری XSS نشان می‌دهد که این باگ ممکن است به وسیله “نصب و پیکربندی پیش‌فرض پلاگین Advanced Custom Fields” فعال شود. با این حال، برای فعال شدن این باگ، کاربران باید در ابتدا دسترسی به پلاگین Advanced Custom Fields را داشته باشند، به این معنی که  فردی باید با کلاهبرداری از فردی دیگر با داشتن دسترسی، این باگ را فعال کند، یا با تلاش خود برای رسیدن به دسترسی لازم اقدام کند.

نقص CVE-2023-30777 را می توان در کنترل کننده تابع admin_body_class یافت که در آن یک نفر می تواند کد مخرب را تزریق کند. به طور خاص، این باگ محموله‌های DOM XSS را به کد نادرست وارد می‌کند، که توسط  measure امنیتی sanitize output که بخشی از باگ می‌باشد، شناسایی نمی‌شود.

اصلاح نسخه 6.1.6 تله موجود در admin_body_class را نشان داد که مانع از اجرای حمله XSS می شود.

کاربران باید پلاگین‌های Advanced Custom Fields و Advanced Custom Fields Pro به نسخه ۶.۱.۶ یا بالاتر از آن ارتقا دهند. بسیاری از کاربران هنوز هم مستعد حملات هستند، (تقریباً 72.1 درصد کاربران پلاگین WordPress.org، که نسخه‌های کمتر از 6.1 را استفاده می‌کنند.). این باعث آسیب‌پذیر شدن وب سایت‌های آنها نه تنها در برابر حملات XSS بلکه در برابر آسیب‌‌های دیگر نیز می‌شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

نقشه جرم‌خیز با هوش مصنوعی بریتانیا
اخبار هوش مصنوعی

بریتانیا از هوش مصنوعی برای پیش‌بینی محل جرم استفاده می‌کند

نوشته شده توسط اسما کلهر
24 مرداد 1404
اپلیکیشن موبایل ChatGPT تاکنون بیش از ۲ میلیارد دلار درآمدزایی داشته است
اخبار هوش مصنوعی

درآمد ۲ میلیارد دلاری از اپ موبایل ChatGPT؛ ۲/۹۱ دلار به‌ازای هر نصب

نوشته شده توسط امیرحسین یونس
24 مرداد 1404
پیروزی مدل o3 شرکت OpenAI بر گراک ۴
اخبار هوش مصنوعی

مدل O3 شرکت OpenAI در رقابت شطرنج گراک ۴ را شکست داد

نوشته شده توسط امیرحسین یونس
24 مرداد 1404
واکنش‌ها به عملکرد GPT-5
اخبار هوش مصنوعی

سم آلتمن به موفق‌نبودن مدل GPT-5 اعتراف کرد

نوشته شده توسط امیرحسین یونس
24 مرداد 1404
تراشه Microwave Brain دانشگاه کورنل
اخبار هوش مصنوعی

ساخت اولین تراشه مغز مایکروویو جهان

نوشته شده توسط امیرحسین یونس
24 مرداد 1404
خبر بعدی
هشدار اتحادیه اروپا به اپل درباره آیفون 15

هشدار اتحادیه اروپا به اپل درباره آیفون 15

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

عرضه عمومی GPT-5

انتشار مدل عمومی GPT-5؛ جهش بزرگ OpenAI در توسعه هوش مصنوعی

16 مرداد 1404
بحران اینترنت ایران و تاب‌آوری زیرساخت دیجیتال بانک‌ها؛ چرا مهاجرت به فضای ابری دیگر یک انتخاب نیست؟

بحران اینترنت ایران و تاب‌آوری زیرساخت دیجیتال بانک‌ها؛ چرا مهاجرت به فضای ابری یک ضرورت است؟

27 تیر 1404

داغ‌ترین‌های روز

پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل برای ۷ روز آینده

پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل برای ۷ روز آینده

21 مرداد 1404
انقلاب در ذخیره‌سازی انرژی با ابرخازن بومی ساخت ایران

انقلاب در ذخیره‌سازی انرژی با ابرخازن بومی ساخت ایران

19 مرداد 1404
بهترین گوشی‌های گیمینگ سامسونگ [تابستان ۱۴۰۴]

بهترین گوشی‌های گیمینگ سامسونگ در تابستان 1404

23 مرداد 1404
چطور مشکل کند شارژ شدن گوشی اندروید را حل کنیم؟

چطور مشکل کند شارژ شدن گوشی اندروید را حل کنیم؟

24 مرداد 1404
۹ گوشی اندرویدی ۲۰۲۵ با ظرفیت باتری بالای ۷۰۰۰ میلی‌آمپرساعت

۹ گوشی اندرویدی برتر ۲۰۲۵ با ظرفیت باتری بالای ۷۰۰۰ میلی‌آمپرساعت

17 مرداد 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اپراتور آمریکایی گوشی و تبلت مبتنی بر هوش‌مصنوعی ساخت

اپراتور آمریکایی گوشی و تبلت مبتنی‌بر هوش مصنوعی ساخت

24 مرداد 1404
نقشه جرم‌خیز با هوش مصنوعی بریتانیا

بریتانیا از هوش مصنوعی برای پیش‌بینی محل جرم استفاده می‌کند

24 مرداد 1404
اپلیکیشن موبایل ChatGPT تاکنون بیش از ۲ میلیارد دلار درآمدزایی داشته است

درآمد ۲ میلیارد دلاری از اپ موبایل ChatGPT؛ ۲/۹۱ دلار به‌ازای هر نصب

24 مرداد 1404
مدل Zinwa Q25 Pro بلکبری

نسخه اندرویدی بلک‌بری کلاسیک با قیمت ۴۰۰ دلار عرضه می‌شود

24 مرداد 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir