• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 4 آبان 1404 - 11:35
در امنیت سایبری
هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت امنیتی Wordfence از حملات گسترده علیه وب‌سایت‌های وردپرس خبر داد که با بهره‌گیری از آسیب‌پذیری‌های بحرانی در افزونه‌های قدیمی GutenKit و Hunk Companion انجام شده‌اند.

به گزارش تک‌ناک، آسیب‌پذیری‌های بحرانی در افزونه‌های قدمی وردپرس، امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کنند. بر اساس اعلام شرکت امنیتی Wordfence، تنها در دو روز ــ هشتم و نهم اکتبر ــ بیش از ۸.۷ میلیون تلاش برای نفوذ به سامانه‌های مشتریان این شرکت مسدود شده است.

کارزار مذکور از سه آسیب‌پذیری با شناسه‌های CVE-2024-9234، CVE-2024-9707 و CVE-2024-11972 بهره‌برداری می‌کند، که همگی دارای شدت بحرانی با امتیاز CVSS معادل ۹.۸ هستند.

آسیب‌پذیری CVE-2024-9234 در نسخه‌های ۲.۱.۰ و پیش از آن از افزونه GutenKit مشاهده شده است و به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، افزونه‌های دلخواه را نصب کنند. دو آسیب‌پذیری دیگر، یعنی CVE-2024-9707 و CVE-2024-11972، مربوط به “Endpoint “themehunk-import در افزونه Hunk Companion با حدود ۸۰۰۰ نصب فعال است، که آنها نیز امکان نصب افزونه‌های دلخواه را فراهم می‌سازند.

بر اساس این گزارش، مهاجمان پس از نفوذ با استفاده از این نقاط ضعف می‌توانند افزونه‌های مخربی را بارگذاری کنند که امکان اجرای کد از راه دور را فراهم می‌کند.

به گفته Wordfence، آسیب‌پذیری‌های مذکور در نسخه ۲.۱.۱ افزونه GutenKit (منتشرشده در اکتبر ۲۰۲۴) و نسخه ۱.۹.۰ افزونه Hunk Companion (منتشرشده در دسامبر ۲۰۲۴) برطرف شده‌اند. هرچند، با وجود گذشت نزدیک به یک سال از عرضه نسخه‌های اصلاح‌شده، همچنان بسیاری از وب‌سایت‌ها از نسخه‌های آسیب‌پذیر استفاده می‌کنند.

حملات گسترده‌ به وردپرس با استفاده از افزونه‌های قدیمی

داده‌های جمع‌آوری‌شده از سوی Wordfence نشان می‌دهد که مهاجمان افزونه‌ای مخرب با نام “up” را در قالب فایل فشرده ZIP در پلتفرم گیت‌هاب بارگذاری کرده‌اند. این بسته شامل اسکریپت‌های رمزگذاری‌شده‌ای است که قابلیت بارگذاری، حذف و تغییر فایل‌ها و تنظیم مجوزهای دسترسی را دارند. یکی از این اسکریپت‌ها که با رمز عبور محافظت شده و به‌ظاهر بخشی از افزونه All in One SEO است، امکان ورود خودکار مهاجم به‌ عنوان مدیر سایت را فراهم می‌کند.

مهاجمان از این ابزارها برای حفظ دسترسی، سرقت داده‌ها، اجرای فرمان‌ها یا استخراج اطلاعات خصوصی استفاده می‌کنند. در مواردی که نتوانند دسترسی کامل مدیریتی به‌دست آورند، افزونه آسیب‌پذیر “wp-query-console” را نصب می‌کنند تا از طریق آن، اجرای کد از راه دور را بدون نیاز به احراز هویت انجام دهند.

همچنین شرکت Wordfence فهرستی از نشانی‌های IP مرتبط با حجم بالای این درخواست‌های مخرب منتشر کرده است تا مدیران بتوانند دفاع مؤثرتری در برابر این حملات ایجاد کنند.

پژوهشگران هشدار داده‌اند مدیران وب‌سایت‌ها باید در لاگ دسترسی خود به دنبال درخواست‌های “/wp-json/gutenkit/v1/install-active-plugin” و “/wp-json/hc/v1/themehunk-import” باشند، همچنین شاخه‌های “/up”، “/background-image-cropper”، “/ultra-seo-processor-wp”، “/oke” و “/wp-query-console” را برای یافتن فایل‌های مشکوک بررسی کنند.

کارشناسان توصیه کرده‌اند مدیران همه افزونه‌های قدیمی نصب‌شده در وب‌سایت‌های وردپرسی خود را به‌روز نگه دارند تا خطر بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده به حداقل برسد.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

تصویری از چشم یک مرد که دارد از محفظه‌ای شبیه به یک لنز نشان داده می‌شود
امنیت سایبری

روشن‌بودن دائمی GPS گوشی‌‌ برای کاربران هندی الزامی می‌شود

نوشته شده توسط تارخ ترهنده
15 آذر 1404
یک تکنسین با لباس محافظ کامل در حال کار بر روی تجهیزات ماشین‌آلات بزرگ ASML که با فویل نقره‌ای پوشانده شده است.
امنیت سایبری

ASML پس‌از نقض توافق با آمریکا، پیشنهاد جاسوسی از مشتریان چینی خود را داد

نوشته شده توسط امیرحسین یونس
3 آذر 1404 - به‌روزشده در 4 آذر 1404
امنیت سایبری

مایکروسافت: آینده متعلق به مرورگرهاست

نوشته شده توسط مانی
26 مهر 1404
افزایش خطرات حریم خصوصی: چگونه یک VPN تاییدشده گوگل به جاسوسی از کاربران می‌پردازد
امنیت سایبری

افزایش خطرات حریم خصوصی: چگونه یک VPN تاییدشده گوگل به جاسوسی از کاربران می‌پردازد

نوشته شده توسط سید محمد برازنده
30 مرداد 1404
افشای عملیات جاسوسی بزرگ کره شمالی توسط دو هکر بین‌المللی
امنیت سایبری

افشای عملیات جاسوسی بزرگ کره شمالی توسط دو هکر بین‌المللی

نوشته شده توسط سید محمد برازنده
22 مرداد 1404
خبر بعدی
حسگر نور فرابنفش شفاف قبل از آسیب دیدن پوست هشدار می‌ دهد

حسگر نور فرابنفش شفاف قبل از آسیب دیدن پوست هشدار می‌ دهد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

گوگل با Aluminium OS اندروید را به رایانه‌های شخصی می‌ آورد

گوگل با Aluminium OS اندروید را به رایانه‌های شخصی می‌ آورد + تصویر

4 آذر 1404

چرا به محافظ صفحه‌نمایش گوشی احتیاج داریم؟

25 آبان 1404 - به‌روزشده در 26 آبان 1404

داغ‌ترین‌های روز

ساعت های کاسیو

پرفروش‌ترین و گران‌ترین ساعت های کاسیو؛ از جی‌شاک تا ادیفایس

16 آذر 1404
تحلیلگر سرشناس: قیمت دو رقمی برای ریپل (XRP) غیرواقعی است

تحلیلگر سرشناس: قیمت دو رقمی برای ریپل (XRP) غیرواقعی است

17 آذر 1404
مایکروسافت ویندوز 11 را با یک به‌روزرسانی بزرگ متحول می‌ کند

مایکروسافت ویندوز ۱۱ را با یک به‌روزرسانی بزرگ متحول می‌ کند + تصویر

16 آذر 1404
روش جدید ورود امن به تلگرام.

تلگرام احراز هویت بدون پیامک را فعال کرد

19 آذر 1404
بررسی ردمی نوت 15 پرو پلاس

بررسی ردمی نوت ۱۵ پرو پلاس؛ میان‌رده پرچم‌دار جدید شیائومی

16 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

گوشی پرچمدار سامسونگ با بدنه بنفش رنگ که روی سطح چوبی قرار گرفته و لنزهای دوربین سه‌گانه آن دیده می‌شود.

حسگر جدید سامسونگ با قابلیت شاتر گلوبال برای پرچم‌داران آینده گلکسی‌ در راه است

21 آذر 1404
تصویر تبلیغاتی پردازنده‌های جدید رایزن (Ryzen 9 9950X3D2 و Ryzen 7 9850X3D) در کنار جعبه سری ۹۰۰۰.

جزئیات پردازنده‌های انقلابی AMD Ryzen 9 9950X3D2 و Ryzen 7 9850X3D فاش شد

21 آذر 1404
رندر گرافیکی از رک‌های سرور هوش مصنوعی انویدیا Blackwell که در حال پردازش داده‌ها (نماد مکعب درخشان) هستند.

انویدیا با پردازنده‌های گرافیکی Blackwell و Hopper مدل GPT-5.2 را به پرواز درمی‌آورد

21 آذر 1404
نمای پشت دو مدل گوشی ناتینگ با طراحی شفاف؛ یکی با ماژول دوربین دایره‌ای بزرگ و دیگری با دوربین دوگانه افقی.

برخی از مشخصات ناتینگ فون 4a و ناتینگ فون 4a پرو لو رفت

21 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir