• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » حمله هکرها به ۱.۵ میلیون سایت وردپرسی

حمله هکرها به ۱.۵ میلیون سایت وردپرسی

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 4 خرداد 1402 - 10:40 - به‌روزشده در شنبه 6 خرداد 1402 - 05:38
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها با سوء استفاده از پلاگین رضایت کوکی در وردپرس، به ۱.۵ میلیون سایت وردپرسی حمله کرده‌اند.

به گزارش تکناک، حملات جاری با هدف سوء استفاده از آسیب پذیری Unauthenticated Stored Cross-Site Scripting (XSS) در پلاگین رضایت کوکی وردپرس با نام Beautiful Cookie Consent Banner با بیش از ۴۰ هزار نصب فعال، انجام می‌شود.

در حملات XSS، عوامل تهدید اسکریپت‌های مخرب جاوااسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگر وب بازدیدکنندگان اجرا می‌شود.

اثرات مخرب این حملات می‌تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن نشست ها، آلوده شدن با بدافزار از طریق هدایت به وب سایت‌های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت امنیتی WordPress Defiant که این حملات را تشخیص داده است، گزارش می‌دهد که آسیب پذیری موردنظر به افراد خارج از سیستم اجازه می‌دهد که در نسخه‌های قبل از پلاگین (تا نسخه ۲.۱۰.۱)، حساب‌های مدیریتی جعلی در وب‌سایت‌های وردپرس ایجاد کنند.

این نقص امنیتی مورد سوء استفاده در این حملات با انتشار نسخه ۲.۱۰.۲ در ژانویه، رفع شده بود.

رام گال، یک تحلیلگر تهدیدات گفت: طبق سوابق ما، آسیب پذیری از تاریخ ۵ فوریه ۲۰۲۳ به صورت فعال هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

از از 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تا کنون، ما توانستیم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارند.

با وجود ماهیت گسترده این حملات، گال می‌گوید که عامل تهدید از یک exploit با پیکربندی نادرست استفاده می‌کند که در صورت هدف‌گیری از وردپرس با پلاگین آسیب‌پذیر ، به احتمال زیاد payload را اجرا نمی‌کند.

با این وجود، مدیران یا صاحبان وب‌سایت‌هایی که از پلاگین Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شوند تا آن را به آخرین نسخه بروزرسانی کنند زیرا حتی در صورت عدم موفقیت در حمله، پلاگین قابلیت تغییر پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را دارد.

نسخه‌های پچ شده پلاگین نیز بروزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های آسیب دیده از حملات، خود را تعمیر کند.

با این حال، این موج حملات ممکن است نتواند وب‌سایت‌ها را با payload مخرب مورد حمله قرار دهد، اما فردی که پشت این حملات است، هر زمان می‌تواند این مسئله را برطرف و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به تست اینترنت برای وب سایت های وردپرسی کردند که نسخه‌های قابل حمل Essential Addons for Elementor و WordPress Advanced Custom Fields را دارند.

این کمپین ها پس از انتشار exploits proof-of-concept (PoC) شروع شدند، که به حمله کنندگان غیر مجاز اجازه می داد تا با بازنشانی رمز عبور مدیر و دسترسی با اولویت بالا به وب سایت ها دسترسی پیدا کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

ایلان ماسک: «سونامی مافوق‌صوت» هوش مصنوعی شغل‌های اداری را از بین می‌ برد
اخبار هوش مصنوعی

ایلان ماسک: «سونامی مافوق‌صوت» هوش مصنوعی شغل‌های اداری را از بین می‌ برد

نوشته شده توسط سید محمد برازنده
17 آبان 1404
مدل کوچک‌تر و ارزان‌تر GPT-5-Codex-Mini برای توسعه‌دهندگان معرفی شد
اخبار هوش مصنوعی

مدل کوچک‌تر و ارزان‌تر GPT-5-Codex-Mini برای توسعه‌دهندگان معرفی شد

نوشته شده توسط سید محمد برازنده
17 آبان 1404
هکرها با سوءاستفاده از افزونه Post SMTP کنترل سایت‌های وردپرس را در دست گرفتند
امنیت سایبری

هکرها با سوءاستفاده از افزونه Post SMTP کنترل سایت‌های وردپرس را در دست گرفتند

نوشته شده توسط سید محمد برازنده
17 آبان 1404
گوگل عرضه مدل های جدید Gemini 3 و Nano Banana 2 را آغاز می‌ کند
اخبار هوش مصنوعی

گوگل عرضه مدل های جدید Gemini 3 و Nano Banana 2 را آغاز می‌ کند

نوشته شده توسط سید محمد برازنده
17 آبان 1404
هفت خانواده از شرکت OepnAI به‌ دلیل نقش ChatGPT در خودکشی‌ها و ایجاد توهمات روانی شکایت کردند
اخبار هوش مصنوعی

هفت خانواده از شرکت OepnAI به‌ دلیل نقش ChatGPT در خودکشی‌ها و ایجاد توهمات روانی شکایت کردند

نوشته شده توسط سید محمد برازنده
17 آبان 1404
خبر بعدی

یوتیوب آپلود پادکست از RSS را آزمایش می کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مانیتور ROG Super Kill 27  Pro ایسوس

ایسوس سریع‌ترین مانیتور گیمینگ جهان را معرفی می‌کند

3 آبان 1404 - به‌روزشده در 4 آبان 1404
محبوب‌ترین کانال‌های یوتیوب فناوری ایران

محبوب‌ترین کانال‌های یوتیوب فناوری ایران

27 مهر 1404

داغ‌ترین‌های روز

Motorola Edge 70

موتورولا از گوشی فوق باریک اج ۷۰ رونمایی کرد

14 آبان 1404 - به‌روزشده در 17 آبان 1404
بهترین مودم فضای باز 4G/5G/TDLTE در سال ۱۴۰۴

بهترین مودم فضای باز 4G/5G/TDLTE در سال ۱۴۰۴

11 آبان 1404 - به‌روزشده در 13 آبان 1404
Doogee Fire 7 Pro

گوشی Doogee Fire 7 Pro با باتری ۱۳هزار میلی‌آمپر معرفی شد

10 آبان 1404 - به‌روزشده در 13 آبان 1404
پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود + تصویر

15 آبان 1404
بررسی Xiaomi 15T Pro

بررسی Xiaomi 15T Pro ؛ میان‌رده‌ ای از دسته قاتلین پرچمدار ها

11 آبان 1404 - به‌روزشده در 13 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ایلان ماسک: «سونامی مافوق‌صوت» هوش مصنوعی شغل‌های اداری را از بین می‌ برد

ایلان ماسک: «سونامی مافوق‌صوت» هوش مصنوعی شغل‌های اداری را از بین می‌ برد

17 آبان 1404
مدل کوچک‌تر و ارزان‌تر GPT-5-Codex-Mini برای توسعه‌دهندگان معرفی شد

مدل کوچک‌تر و ارزان‌تر GPT-5-Codex-Mini برای توسعه‌دهندگان معرفی شد

17 آبان 1404
هکرها با سوءاستفاده از افزونه Post SMTP کنترل سایت‌های وردپرس را در دست گرفتند

هکرها با سوءاستفاده از افزونه Post SMTP کنترل سایت‌های وردپرس را در دست گرفتند

17 آبان 1404
گوگل عرضه مدل های جدید Gemini 3 و Nano Banana 2 را آغاز می‌ کند

گوگل عرضه مدل های جدید Gemini 3 و Nano Banana 2 را آغاز می‌ کند

17 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir