• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

امیرحسین یونس نوشته شده توسط امیرحسین یونس
چهارشنبه 24 آبان 1402 - 11:35 - به‌روزشده در جمعه 26 آبان 1402 - 09:48
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

پلاگین وردپرس WP Fastest Cache با آسیب‌پذیری SQL injection در‌معرض خطر قرار دارد که می‌تواند به حمله‌کنندگان غیرمجاز بدون احراز هویت، امکان خواندن محتوای پایگاه‌داده سایت را بدهد.

به‌گزارش تک‌ناک، WP Fastest Cache پلاگین کشینگی است که برای افزایش سرعت بارگذاری صفحات و بهبود تجربه‌ی بازدیدکنندگان و افزایش رتبه‌ی سایت در جست‌وجوی گوگل استفاده می‌شود. بر‌اساس آمار WordPress.org، بیش از یک‌میلیون سایت از این پلاگین استفاده می‌کنند.

آمارهای دانلود از WordPress.org نشان می‌دهد که بیش از ۶۰۰هزار وب‌سایت هنوز از نسخه‌ی آسیب‌پذیر این پلاگین بهره می‌برند و در‌معرض حملات احتمالی قرار دارند. تیم WPScan از شرکت Automattic امروز جزئیات آسیب‌پذیری SQL injection را فاش کرد. این آسیب‌پذیری با شناسه‌ی CVE-2023-6063 و درجه‌بندی 8.6 تمام نسخه‌های پلاگین قبل از 1.2.2 را تحت‌تأثیر قرار می‌دهد.

بلیپینگ‌کامپیوتر می‌نویسد که آسیب‌پذیری‌های SQL injection زمانی رخ می‌دهند که نرم‌افزار ورودی‌هایی را قبول می‌کند که به‌صورت مستقیم دستورهای SQL را تحت‌تأثیر قرار می‌دهد و به اجرای کد SQL دلخواه منجر می‌شود که اطلاعات خصوصی را بازیابی می‌کند یا دستور اجرای فرمان را فراهم می‌کند.

در این زمینه، ضعف روی تابع is_user_admin از کلاس WpFastestCacheCreateCache در پلاگین WP Fastest Cache تأثیر می‌گذارد. این تابع قرار است با استخراج مقدار username$ از کوکی‌ها بررسی کند که آیا کاربر در حال استفاده مدیر است یا خیر.

آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

از‌آن‌جاکه ورودی username$ پاک‌سازی نشده است، مهاجم ممکن است این مقدار کوکی را تغییر دهد و باعث تغییر در دستور SQL اجرا‌شده‌ی پلاگین و دسترسی غیرمجاز به پایگاه داده شود.

پایگاه‌های داده‌‌ی وردپرس (WordPress : content management system) معمولاً شامل اطلاعات حساسی مانند اطلاعات کاربران (آدرس IP و ایمیل‌ها و شناسه‌ها)، رمزهای عبور حساب کاربری، تنظیمات پلاگین‌ها و قالب‌ها و سایر داده‌های لازم برای عملکرد سایت است.

WPScan در 27‌نوامبر‌2023 اکسپلویت اثبات مفهوم (PoC) CVE-2023-6063 را منتشر خواهد کرد؛ اما باید توجه کنید که این آسیب‌پذیری پیچیده نیست و هکرها می‌توانند چگونگی سوءاستفاده از آن را کشف کنند.

در روزهای گذشته، به‌روزرسانی نیز در نسخه‌ی 1.2.2 پلاگین WP Fastest Cache منتشر شده است. به تمام کاربران این پلاگین توصیه می‌شود که به‌‌سرعت جدیدترین نسخه را دریافت کنند.

برچسب‌ها: امنیت سایبری
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

توپ جام جهانی ۲۰۲۶
پیشنهاد سردبیر

آدیداس از توپ رسمی جام جهانی ۲۰۲۶ پرده‌برداری کرد + تصویر

نوشته شده توسط امیرحسین یونس
11 مهر 1404
تأخیر قرارداد انویدیا با امارات
فناوری

اختلافات پنهان میان واشنگتن و ابوظبی بر سر قرارداد هوش مصنوعی

نوشته شده توسط امیرحسین یونس
11 مهر 1404
ممنوعیت استفاده از پاوربانک‌ در هواپیما
پیشنهاد سردبیر

چرا استفاده از پاوربانک‌ در هواپیما ممنوع است؟

نوشته شده توسط امیرحسین یونس
11 مهر 1404
ارسال ایمیل رمزنگاری‌شده سرتاسری در جیمیل
امنیت سایبری

امکان ارسال ایمیل‌های رمزنگاری‌شده سرتاسری در جیمیل

نوشته شده توسط امیرحسین یونس
11 مهر 1404
Google’s Jules enters developers’ toolchains as AI coding agent competition heats up
اخبار هوش مصنوعی

گوگل ابزار هوش مصنوعی Jules را وارد ترمینال توسعه‌دهندگان کرد

نوشته شده توسط اسما کلهر
11 مهر 1404
خبر بعدی
پلتفرم توسعه‌دهندگان NET 8. عرضه شد

پلتفرم توسعه‌دهندگان NET 8. عرضه شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

هزینه‌ای عظیم آمریکا در تصاحب تیک‌تاک

دولت ترامپ در ازای تصاحب تیک‌تاک چند میلیارد دلار دریافت می‌کند؟

29 شهریور 1404
تصاویر رسمی وان‌پلاس 15 منتشر شد

تصاویر رسمی وان‌پلاس ۱۵ منتشر شد + تصویر

7 مهر 1404

داغ‌ترین‌های روز

نحوه فعال سازی eSIM همراه اول + ویدیو

نحوه فعال سازی eSIM همراه اول + ویدیو

7 مهر 1404
نقد و بررسی شیائومی 17 پرو مکس

نقد و بررسی شیائومی ۱۷ پرو مکس ؛ از نمایشگر دوم تا قدرت بالای پردازشی

6 مهر 1404 - به‌روزشده در 7 مهر 1404
عاملان هوشمند Maximor

پایان وابستگی به اکسل؛ مایکروسافت پلتفرم هوش مصنوعی جدید معرفی کرد

7 مهر 1404
هیوندای از سوناتا 2026 رونمایی کرد

هیوندای از سوناتا ۲۰۲۶ رونمایی کرد + تصویر

10 مهر 1404
انتشار One UI 8.5 سامسونگ

فهرست کامل دستگاه‌های واجدشرایط سامسونگ دریافت به‌روزرسانی One UI 8.5

10 مهر 1404 - به‌روزشده در 11 مهر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

هدست واقعیت ترکیبی سامسونگ

تاریخ عرضه هدست واقعیت ترکیبی سامسونگ مشخص شد؛ رقیب جدید ویژن پرو در راه است

11 مهر 1404
مرکز تحقیق و توسعه خودروهای برقی شیائومی در مونیخ

گام بلند شیائومی در قلب صنعت خودرو اروپا؛ افتتاح مرکز تحقیق و توسعه در مونیخ

11 مهر 1404
محدودیت تولید تراشه‌های هوش مصنوعی در چین

یافت‌شدن حافظه سامسونگ در تراشه محرمانه جدید هواوی

11 مهر 1404
گلکسی S26 اج

جزئیات جدید از پرچم‌دار آینده سامسونگ؛ هر آنچه از گلکسی S26 اج می‌دانیم + تصویر

11 مهر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir