• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

افزونه‌ Bricks WordPress هک شد

صمد کردی نوشته شده توسط صمد کردی
سه‌شنبه 1 اسفند 1402 - 09:22
در امنیت سایبری, فناوری
Bricks WordPress
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها به افزونه‌ Bricks WordPress نفوذ و از نقص بحرانی اجرای کد از راه دور (RCE) سوءاستفاده کردند تا کد مخرب PHP را روی وب‌سایت‌های آسیب‌پذیر اجرا کنند.

به‌گزارش تک‌ناک، Bricks WordPress یکی از افزونه‌های پریمیوم وردپرس است که به‌عنوان ابزار ساخت وب‌سایت شناخته می‌شود. این محصول با حدود ۲۵ هزار نصب فعال، سهولت استفاده و سفارشی‌سازی در طراحی وب‌سایت را به‌ارمغان می‌آورد. ۱۰ فوریه ۲۰۲۴ (۲۱بهمن ۱۴۰۲)، یکی از متخصصان امنیتی به نام Snicco آسیب‌پذیری‌ای را کشف کرد که در‌حال‌حاضر با شناسه CVE-2024-25600 ردیابی می‌شود.

آسیب‌پذیری مذکور افزونه‌ Bricks WordPress را در پیکربندی پیش‌فرض تحت‌تأثیر قرار می‌دهد. دلیل این مشکل امنیتی فراخوانی تابع eval در تابع prepare_query_vars_from_settings است که می‌تواند به کاربر غیرمجاز اجازه دهد تا کد PHP دلخواه را اجرا کند. پلتفرم Patchstack برای آسیب‌پذیری‌های امنیتی در وردپرس این گزارش را دریافت و تیم Bricks را مطلع کرد.

۱۳ فوریه ۲۰۲۴ (۲۴ بهمن ۱۴۰۲)، با انتشار نسخه ۱.۹.۶.۱ راه‌حل این مشکل دردسترس قرار گرفت. در آن زمان، توسعه‌دهندگان اشاره کردند که مدرکی مبنی‌بر سوء‌استفاده از این نقص وجود ندارد؛ اما از کاربران خواست تا در اسرع وقت جدیدترین نسخه را دریافت کنند. در بولتن Bricks آمده است:

تا زمان انتشار این نسخه، مدرکی مبنی‌بر سوء‌استفاده از این آسیب‌پذیری وجود ندارد. با‌این‌حال، هرچه به‌تعویق‌انداختن به‌روزرسانی به ۱.۹.۶.۱ بیشتر طول بکشد، احتمال سوءاستفاده افزایش می‌یابد.

توسعه‌دهنده خطاب به مدیران وب‌سایت اعلام کرد:

هر‌چه زودتر، بهتر. حداقل در ۲۴ ساعت آینده، تمام وب‌سایت‌های Bricks خود را به جدیدترین نسخه Bricks ۱.۹.۶.۱ به‌روزرسانی کنید.

در همان روز، Snicco جزئیاتی درباره آسیب‌پذیری فاش کرد. امروز، وی پست اصلی را به‌روز کرد تا شامل نمایشی از حمله شود؛ اما کد سوء‌استفاده را درج نکرد. همچنین، Patchstack امروز در پستی پس از شناسایی تلاش‌های سوء‌استفاده فعال که از ۱۴ فوریه ۲۰۲۴ (۲۵ بهمن ۱۴۰۲) آغاز شده بود، جزئیات کامل CVE-2024-25600 را به‌اشتراک گذاشت.

شرکت یادشده توضیح می‌دهد که این نقص به‌دلیل اجرای ورودی تحت‌کنترل کاربر ازطریق تابع eval در prepare_query_vars_from_settings ایجاد می‌شود؛ جایی که $php_query_raw از queryEditor ساخته شده است.

با وجود بررسی Nonce در render_element_permissions_check، به‌دلیل Nonceهای در‌دسترس عموم و بررسی‌های مجوز ناکافی که دسترسی غیرمجاز را مجاز می‌کنند، سوء‌استفاده از این خطر امنیتی ازطریق نقاط پایانی REST API برای رندر سمت سرور امکان‌پذیر است.

Patchstack می‌گوید در مرحله پس از سوء‌استفاده مشاهده کرده است که مهاجمان از بدافزار خاصی استفاده کرده‌اند که می‌تواند افزونه‌های امنیتی مانند Wordfence و Sucuri را غیرفعال کند. آدرس‌های IP زیر با بیشتر حملات مرتبط هستند:

  • 200.251.23.57
  • 92.118.170.216
  • 103.187.5.128
  • 149.202.55.79
  • 5.252.118.211
  • 91.108.240.52

Wordfence نیز وضعیت سوء‌استفاده فعال CVE-2024-25600 را تأیید کرد و گزارش داد که در ۲۴ ساعت گذشته ۲۴ مورد شناسایی کرده است. به کاربران Bricks توصیه می‌شود به‌طور خودکار با رفتن به نمایش > پوسته‌ها در داشبورد وردپرس و کلیک‌کردن روی به‌روزرسانی نسخه ۱.۹.۶.۱ را دریافت کنند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

مدل جدید هوش مصنوعی Grok 4 رونمایی شد
اخبار هوش مصنوعی

مدل جدید هوش مصنوعی Grok 4 رونمایی شد

نوشته شده توسط نرگس چالوک
19 تیر 1404
شرکت OpenAI در آستانه رونمایی از مرورگر مبتنی بر هوش مصنوعی
اخبار هوش مصنوعی

شرکت OpenAI در آستانه رونمایی از مرورگر مبتنی بر هوش مصنوعی

نوشته شده توسط سید محمد برازنده
19 تیر 1404
چین از رادار نامرئی جدیدی رونمایی کرد
پیشنهاد سردبیر

چین از رادار نامرئی جدید خود رونمایی کرد

نوشته شده توسط نرگس چالوک
19 تیر 1404
جعل هویت سناتور آمریکایی با هوش مصنوعی برای فریب مقامات ارشد
امنیت سایبری

جعل هویت سناتور آمریکایی با هوش مصنوعی برای فریب مقامات ارشد

نوشته شده توسط نرگس چالوک
19 تیر 1404
لیندا یاکارینو از مدیرعاملی شرکت X استعفا داد
شبکه های اجتماعی

استعفای ناگهانی یاکارینو از X؛ پشت پرده چه خبر است؟

نوشته شده توسط اسما کلهر
18 تیر 1404
خبر بعدی
نشانگر فیلترهای جدید به موتور جستجوی گوگل می آید

نشانگر فیلترهای جدید به موتور جستجوی گوگل می آید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

۷۵ درصد موارد سرطان معده با یک درمان ساده قابل پیشگیری است

75 درصد موارد سرطان معده با یک درمان ساده قابل پیشگیری است

17 تیر 1404
مشخصات PCIe 7.0 منتشر شد؛ تمرکز بر مراکز داده و کاربردهای پیشرفته، نه کاربران عادی

PCIe 7.0 معرفی شد؛ پهنای باند ۵۱۲ گیگابایت‌برثانیه برای نسل جدید اتصال

23 خرداد 1404

داغ‌ترین‌های روز

آزمایش موفق سامانه لیزری ضد موشک YILDIRIM ترکیه

آزمایش موفق سامانه لیزری ضد موشک YILDIRIM ترکیه

17 تیر 1404
معرفی برترین جنگنده نسل پنجم؛ ابزارهای برتری هوایی در نبردهای مدرن

۱۰ هواپیمای جنگنده برتر نسل پنجم حال حاضر دنیا

15 تیر 1404
دوربین گوشی های پرچمدار

مقایسه دوربین گوشی‌های پرچم‌دار 2025؛ بهترین کیفیت تصویر در دستان کدام برند است؟

15 تیر 1404
تبدیل ایرباس A400M به یک هیولای میدان نبرد با قابلیت‌های جدید

تبدیل ایرباس A400M به یک هیولای نظامی

18 تیر 1404
پهپاد Shahed MS001

پهپاد ایرانی‌روسی Shahed MS001 با تراشه انویدیا وارد میدان شد

16 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

سرعت چرخش زمین رو به افزایش است!

سرعت چرخش زمین رو به افزایش است!

19 تیر 1404
کاربران استیم بازی‌هایی می‌خرند که هرگز بازی نمی‌ کنند

کاربران استیم بازی‌هایی می‌خرند که هرگز بازی نمی‌ کنند

19 تیر 1404
تناسب نوع ورزش با شخصیت فرد، تمرین را لذت‌بخش‌تر و مؤثرتر می ‌کند

تناسب نوع ورزش با شخصیت فرد، تمرین را لذت‌بخش‌تر و مؤثرتر می ‌کند

19 تیر 1404
مشکل فایروال ویندوز ۱۱ با به‌روزرسانی جدید Patch Tuesday برطرف شد

مشکل فایروال ویندوز ۱۱ با به‌روزرسانی جدید Patch Tuesday برطرف شد

19 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir