• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 4 آبان 1404 - 11:35
در امنیت سایبری
هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت امنیتی Wordfence از حملات گسترده علیه وب‌سایت‌های وردپرس خبر داد که با بهره‌گیری از آسیب‌پذیری‌های بحرانی در افزونه‌های قدیمی GutenKit و Hunk Companion انجام شده‌اند.

به گزارش تک‌ناک، آسیب‌پذیری‌های بحرانی در افزونه‌های قدمی وردپرس، امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کنند. بر اساس اعلام شرکت امنیتی Wordfence، تنها در دو روز ــ هشتم و نهم اکتبر ــ بیش از ۸.۷ میلیون تلاش برای نفوذ به سامانه‌های مشتریان این شرکت مسدود شده است.

کارزار مذکور از سه آسیب‌پذیری با شناسه‌های CVE-2024-9234، CVE-2024-9707 و CVE-2024-11972 بهره‌برداری می‌کند، که همگی دارای شدت بحرانی با امتیاز CVSS معادل ۹.۸ هستند.

آسیب‌پذیری CVE-2024-9234 در نسخه‌های ۲.۱.۰ و پیش از آن از افزونه GutenKit مشاهده شده است و به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، افزونه‌های دلخواه را نصب کنند. دو آسیب‌پذیری دیگر، یعنی CVE-2024-9707 و CVE-2024-11972، مربوط به “Endpoint “themehunk-import در افزونه Hunk Companion با حدود ۸۰۰۰ نصب فعال است، که آنها نیز امکان نصب افزونه‌های دلخواه را فراهم می‌سازند.

بر اساس این گزارش، مهاجمان پس از نفوذ با استفاده از این نقاط ضعف می‌توانند افزونه‌های مخربی را بارگذاری کنند که امکان اجرای کد از راه دور را فراهم می‌کند.

به گفته Wordfence، آسیب‌پذیری‌های مذکور در نسخه ۲.۱.۱ افزونه GutenKit (منتشرشده در اکتبر ۲۰۲۴) و نسخه ۱.۹.۰ افزونه Hunk Companion (منتشرشده در دسامبر ۲۰۲۴) برطرف شده‌اند. هرچند، با وجود گذشت نزدیک به یک سال از عرضه نسخه‌های اصلاح‌شده، همچنان بسیاری از وب‌سایت‌ها از نسخه‌های آسیب‌پذیر استفاده می‌کنند.

حملات گسترده‌ به وردپرس با استفاده از افزونه‌های قدیمی

داده‌های جمع‌آوری‌شده از سوی Wordfence نشان می‌دهد که مهاجمان افزونه‌ای مخرب با نام “up” را در قالب فایل فشرده ZIP در پلتفرم گیت‌هاب بارگذاری کرده‌اند. این بسته شامل اسکریپت‌های رمزگذاری‌شده‌ای است که قابلیت بارگذاری، حذف و تغییر فایل‌ها و تنظیم مجوزهای دسترسی را دارند. یکی از این اسکریپت‌ها که با رمز عبور محافظت شده و به‌ظاهر بخشی از افزونه All in One SEO است، امکان ورود خودکار مهاجم به‌ عنوان مدیر سایت را فراهم می‌کند.

مهاجمان از این ابزارها برای حفظ دسترسی، سرقت داده‌ها، اجرای فرمان‌ها یا استخراج اطلاعات خصوصی استفاده می‌کنند. در مواردی که نتوانند دسترسی کامل مدیریتی به‌دست آورند، افزونه آسیب‌پذیر “wp-query-console” را نصب می‌کنند تا از طریق آن، اجرای کد از راه دور را بدون نیاز به احراز هویت انجام دهند.

همچنین شرکت Wordfence فهرستی از نشانی‌های IP مرتبط با حجم بالای این درخواست‌های مخرب منتشر کرده است تا مدیران بتوانند دفاع مؤثرتری در برابر این حملات ایجاد کنند.

پژوهشگران هشدار داده‌اند مدیران وب‌سایت‌ها باید در لاگ دسترسی خود به دنبال درخواست‌های “/wp-json/gutenkit/v1/install-active-plugin” و “/wp-json/hc/v1/themehunk-import” باشند، همچنین شاخه‌های “/up”، “/background-image-cropper”، “/ultra-seo-processor-wp”، “/oke” و “/wp-query-console” را برای یافتن فایل‌های مشکوک بررسی کنند.

کارشناسان توصیه کرده‌اند مدیران همه افزونه‌های قدیمی نصب‌شده در وب‌سایت‌های وردپرسی خود را به‌روز نگه دارند تا خطر بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده به حداقل برسد.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

امنیت سایبری

مایکروسافت: آینده متعلق به مرورگرهاست

نوشته شده توسط مانی
26 مهر 1404
افزایش خطرات حریم خصوصی: چگونه یک VPN تاییدشده گوگل به جاسوسی از کاربران می‌پردازد
امنیت سایبری

افزایش خطرات حریم خصوصی: چگونه یک VPN تاییدشده گوگل به جاسوسی از کاربران می‌پردازد

نوشته شده توسط سید محمد برازنده
30 مرداد 1404
افشای عملیات جاسوسی بزرگ کره شمالی توسط دو هکر بین‌المللی
امنیت سایبری

افشای عملیات جاسوسی بزرگ کره شمالی توسط دو هکر بین‌المللی

نوشته شده توسط سید محمد برازنده
22 مرداد 1404
نقص امنیتی در میلیون‌ها لپ‌تاپ Dell؛ کاربران باید به سرعت به‌روزرسانی کنند
امنیت سایبری

نقص امنیتی در میلیون‌ها لپ‌تاپ Dell؛ کاربران باید به سرعت به‌روزرسانی کنند

نوشته شده توسط سید محمد برازنده
15 مرداد 1404
ترامپ سیاست‌های امنیت سایبری بایدن و اوباما را تغییر داد
امنیت سایبری

ترامپ سیاست‌های امنیت سایبری بایدن و اوباما را تغییر داد

نوشته شده توسط سید محمد برازنده
18 خرداد 1404
خبر بعدی
حسگر نور فرابنفش شفاف قبل از آسیب دیدن پوست هشدار می‌ دهد

حسگر نور فرابنفش شفاف قبل از آسیب دیدن پوست هشدار می‌ دهد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

iPhone Ultra

اپل سال آینده آیفون جدیدی معرفی می‌کند؛ نسخه‌ای به نام اولترا

17 مهر 1404 - به‌روزشده در 19 مهر 1404
سلطه گوگل کروم بر مرورگرهای دسکتاپ

گوگل کروم رکورد زد؛ سهم ۷۲ درصدی بازار مرورگرها

9 مهر 1404

داغ‌ترین‌های روز

Xiaomi 17 Pro most durable smartphone display

شیائومی بادوام‌ترین نمایشگر گوشی جهان را ساخت

30 مهر 1404 - به‌روزشده در 3 آبان 1404
شیائومی به‌روزرسانی امنیتی جدیدی را برای بیش از ۲۰ گوشی ردمی و پوکو منتشر کرد

به‌روزرسانی امنیتی جدید شیائومی برای بیش از ۲۰ گوشی ردمی و پوکو منتشر شد

29 مهر 1404
جهش احتمالی قیمت ریپل (XRP)؛ نشانه‌های تکنیکال از صعودی قریب‌الوقوع خبر می‌دهند

جهش احتمالی قیمت ریپل (XRP)؛ نشانه‌های تکنیکال از صعودی قریب‌الوقوع خبر می‌دهند

3 آبان 1404
AMD-Radeon-AI-Pro-R9700

کارت گرافیک Radeon AI Pro R9700 با قیمت ۱,۲۹۹ دلار معرفی شد

2 آبان 1404 - به‌روزشده در 3 آبان 1404
شرکت Kospet ساعت هوشمند و مقاوم TANK T4 را معرفی کرد

شرکت Kospet ساعت هوشمند و مقاوم TANK T4 را معرفی کرد

27 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

آلت‌کوین‌های برتر آماده جهش بزرگ در دسامبر ۲۰۲۵

آلت‌کوین‌های برتر آماده جهش بزرگ در دسامبر ۲۰۲۵

4 آبان 1404
تحلیل ریپل (XRP)؛ چرا وال‌استریت ممکن است به بزرگ‌ترین حامی ریپل تبدیل شود؟

تحلیل ریپل (XRP)؛ چرا وال‌استریت ممکن است به بزرگ‌ترین حامی ریپل تبدیل شود؟

4 آبان 1404
گفت‌وگوهای تجاری آمریکا و چین پیش از دیدار ترامپ و شی جین‌پینگ: آیا بازارها آماده جهش هستند؟

گفت‌وگوهای تجاری آمریکا و چین پیش از دیدار ترامپ و شی جین‌پینگ: آیا بازارها آماده جهش هستند؟

4 آبان 1404
رصد شکل‌گیری حلقه‌های جدید یک دنباله‌دار دوردست

رصد شکل‌گیری حلقه‌های جدید یک دنباله‌دار دوردست

4 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir