• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

کشف باگ جدید خطرناک در وردپرس

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 17 اردیبهشت 1402 - 16:17
در امنیت سایبری, پیشنهاد سردبیر, فناوری
طبق گزارش اخیر، یک باگ در دو پلاگین سفارشی وردپرس باعث آسیب پذیری کاربران در برابر حملات کراس اسکریپت (XSS) می‌شود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

طبق گزارش اخیر، یک باگ در دو پلاگین سفارشی وردپرس باعث آسیب پذیری کاربران در برابر حملات کراس اسکریپت (XSS) می‌شود.

به گزارش تکناک به نقل از Bleeping Computer، محققی به نام رفیع محمد تازه‌ترین باگ کراس اسکریپت (XSS) را در پلاگین‌های Advanced Custom Fields و Advanced Custom Fields Pro کشف کرده است. این پلاگین‌ها توسط بیش از 2 میلیون کاربر در سراسر جهان نصب شده‌اند.

این باگ با نام CVE-2023-30777 در تاریخ ۲ می کشف شد و به عنوان یک آسیب پذیری خطرناک دسته‌بندی شد. شرکت سازنده پلاگین، WP Engine، پس از مطلع شدن از این آسیب پذیری، در عرض چند روز به روزرسانی امنیتی نسخه ۶.۱.۶ را ارائه‌کردند.

این پلاگین‌ فیلدساز سفارشی محبوب به کاربران اجازه می‌دهد تا با استفاده از صفحات ویرایش وردپرس، داده‌های فیلد سفارشی و سایر ویژگی‌ها، بر سیستم مدیریت محتوای خود کنترل کاملی داشته باشند.

به گفته Bleeping Computer، باگ‌های XSS به شیوه‌ای قابل مشاهده در جلوی سایت اتفاق می‌افتند و با تزریق “اسکریپت‌های مخرب در وب سایت‌های دیده شده توسط دیگران” عمل می‌کنند که در نتیجه منجر به اجرای کد در مرورگر بازدیدکننده می‌شود.

Patchstack اشاره کرد که این موضوع می‌تواند منجر به دزدیده شدن داده های بازدیدکنندگان شود که از سایت های وردپرس آلوده شده باشند.

جزئیات در مورد آسیب پذیری XSS نشان می‌دهد که این باگ ممکن است به وسیله “نصب و پیکربندی پیش‌فرض پلاگین Advanced Custom Fields” فعال شود. با این حال، برای فعال شدن این باگ، کاربران باید در ابتدا دسترسی به پلاگین Advanced Custom Fields را داشته باشند، به این معنی که  فردی باید با کلاهبرداری از فردی دیگر با داشتن دسترسی، این باگ را فعال کند، یا با تلاش خود برای رسیدن به دسترسی لازم اقدام کند.

نقص CVE-2023-30777 را می توان در کنترل کننده تابع admin_body_class یافت که در آن یک نفر می تواند کد مخرب را تزریق کند. به طور خاص، این باگ محموله‌های DOM XSS را به کد نادرست وارد می‌کند، که توسط  measure امنیتی sanitize output که بخشی از باگ می‌باشد، شناسایی نمی‌شود.

اصلاح نسخه 6.1.6 تله موجود در admin_body_class را نشان داد که مانع از اجرای حمله XSS می شود.

کاربران باید پلاگین‌های Advanced Custom Fields و Advanced Custom Fields Pro به نسخه ۶.۱.۶ یا بالاتر از آن ارتقا دهند. بسیاری از کاربران هنوز هم مستعد حملات هستند، (تقریباً 72.1 درصد کاربران پلاگین WordPress.org، که نسخه‌های کمتر از 6.1 را استفاده می‌کنند.). این باعث آسیب‌پذیر شدن وب سایت‌های آنها نه تنها در برابر حملات XSS بلکه در برابر آسیب‌‌های دیگر نیز می‌شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

NFT چیست
آموزش ارز دیجیتال

آشنایی با NFT ها؛ دارایی دیجیتال یا حباب تبلیغاتی؟

نوشته شده توسط آرمین ثنایی سرشت
8 تیر 1404
کاربرد های سرور مجازی
آموزش

کاربردهای سرور مجازی (VPS) که درباره آن‌ها نمی‌دانستید!

نوشته شده توسط مهدی کریمی صمدی
8 تیر 1404
اقدامات ضروری در زمان جنگ؛ راهنمای کامل برای بقا، ایمنی و آرامش
آموزش

اقدامات ضروری در زمان جنگ؛ راهنمای کامل برای بقا، ایمنی و آرامش

نوشته شده توسط بشیری
8 تیر 1404
فرمان‌های بازی برای هر بودجه: از گزینه‌های اقتصادی تا حرفه‌ای‌ترین
بازی و سرگرمی

بهترین فرمان‌های بازی برای هر بودجه؛ از گزینه‌های اقتصادی تا حرفه‌ای‌ترین

نوشته شده توسط علی‌رضا فاتح دلجویی
8 تیر 1404
راهنمای خرید محصولات خانه هوشمند؛ از امنیت تا صرفه‌جویی انرژی
پیشنهاد سردبیر

معرفی بهترین گجت ها برای داشتن یک خانه هوشمند

نوشته شده توسط فاطمه امامی
8 تیر 1404
خبر بعدی
هشدار اتحادیه اروپا به اپل درباره آیفون 15

هشدار اتحادیه اروپا به اپل درباره آیفون 15

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

بهترین بازی های استراتژیک موبایلی با تم جنگ جهانی

بهترین بازی های استراتژیک موبایلی با تم جنگ جهانی

7 تیر 1404
ابداع دستگاه جدیدی که بیماری ها را از ذرات تنفسی تشخیص می‌ دهد

این دستگاه بیماری را از ذرات تنفسی تشخیص می‌ دهد

20 خرداد 1404

داغ‌ترین‌های روز

ادامه اختلال در بعضی از خدمات غیرحضوری بانک سپه و پاسارگاد

ادامه اختلال در بعضی از خدمات غیرحضوری بانک سپه و پاسارگاد

7 تیر 1404
جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

4 تیر 1404
فرایند فعالسازی حساب کاربری در نوبیتکس اعلام شد

فرایند فعال سازی حساب کاربری در صرافی نوبیتکس اعلام شد

5 تیر 1404
گوشی شیائومی میکس فلیپ ۲

شیائومی میکس فلیپ 2 با پردازنده اسنپدراگون 8 الیت و لولای بادوام معرفی شد

5 تیر 1404
نسخه ویژه شیائومی ۱۵ اولترا

نسخه ویژه شیائومی ۱۵ اولترا؛ وقتی گوشی هوشمند شبیه دوربین کلاسیک می‌شود

5 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

NFT چیست

آشنایی با NFT ها؛ دارایی دیجیتال یا حباب تبلیغاتی؟

8 تیر 1404
کاربرد های سرور مجازی

کاربردهای سرور مجازی (VPS) که درباره آن‌ها نمی‌دانستید!

8 تیر 1404
اقدامات ضروری در زمان جنگ؛ راهنمای کامل برای بقا، ایمنی و آرامش

اقدامات ضروری در زمان جنگ؛ راهنمای کامل برای بقا، ایمنی و آرامش

8 تیر 1404
فرمان‌های بازی برای هر بودجه: از گزینه‌های اقتصادی تا حرفه‌ای‌ترین

بهترین فرمان‌های بازی برای هر بودجه؛ از گزینه‌های اقتصادی تا حرفه‌ای‌ترین

8 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir