• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 4 آبان 1404 - 11:35
در امنیت سایبری
هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

شرکت امنیتی Wordfence از حملات گسترده علیه وب‌سایت‌های وردپرس خبر داد که با بهره‌گیری از آسیب‌پذیری‌های بحرانی در افزونه‌های قدیمی GutenKit و Hunk Companion انجام شده‌اند.

به گزارش تک‌ناک، آسیب‌پذیری‌های بحرانی در افزونه‌های قدمی وردپرس، امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کنند. بر اساس اعلام شرکت امنیتی Wordfence، تنها در دو روز ــ هشتم و نهم اکتبر ــ بیش از ۸.۷ میلیون تلاش برای نفوذ به سامانه‌های مشتریان این شرکت مسدود شده است.

کارزار مذکور از سه آسیب‌پذیری با شناسه‌های CVE-2024-9234، CVE-2024-9707 و CVE-2024-11972 بهره‌برداری می‌کند، که همگی دارای شدت بحرانی با امتیاز CVSS معادل ۹.۸ هستند.

آسیب‌پذیری CVE-2024-9234 در نسخه‌های ۲.۱.۰ و پیش از آن از افزونه GutenKit مشاهده شده است و به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، افزونه‌های دلخواه را نصب کنند. دو آسیب‌پذیری دیگر، یعنی CVE-2024-9707 و CVE-2024-11972، مربوط به “Endpoint “themehunk-import در افزونه Hunk Companion با حدود ۸۰۰۰ نصب فعال است، که آنها نیز امکان نصب افزونه‌های دلخواه را فراهم می‌سازند.

بر اساس این گزارش، مهاجمان پس از نفوذ با استفاده از این نقاط ضعف می‌توانند افزونه‌های مخربی را بارگذاری کنند که امکان اجرای کد از راه دور را فراهم می‌کند.

به گفته Wordfence، آسیب‌پذیری‌های مذکور در نسخه ۲.۱.۱ افزونه GutenKit (منتشرشده در اکتبر ۲۰۲۴) و نسخه ۱.۹.۰ افزونه Hunk Companion (منتشرشده در دسامبر ۲۰۲۴) برطرف شده‌اند. هرچند، با وجود گذشت نزدیک به یک سال از عرضه نسخه‌های اصلاح‌شده، همچنان بسیاری از وب‌سایت‌ها از نسخه‌های آسیب‌پذیر استفاده می‌کنند.

حملات گسترده‌ به وردپرس با استفاده از افزونه‌های قدیمی

داده‌های جمع‌آوری‌شده از سوی Wordfence نشان می‌دهد که مهاجمان افزونه‌ای مخرب با نام “up” را در قالب فایل فشرده ZIP در پلتفرم گیت‌هاب بارگذاری کرده‌اند. این بسته شامل اسکریپت‌های رمزگذاری‌شده‌ای است که قابلیت بارگذاری، حذف و تغییر فایل‌ها و تنظیم مجوزهای دسترسی را دارند. یکی از این اسکریپت‌ها که با رمز عبور محافظت شده و به‌ظاهر بخشی از افزونه All in One SEO است، امکان ورود خودکار مهاجم به‌ عنوان مدیر سایت را فراهم می‌کند.

مهاجمان از این ابزارها برای حفظ دسترسی، سرقت داده‌ها، اجرای فرمان‌ها یا استخراج اطلاعات خصوصی استفاده می‌کنند. در مواردی که نتوانند دسترسی کامل مدیریتی به‌دست آورند، افزونه آسیب‌پذیر “wp-query-console” را نصب می‌کنند تا از طریق آن، اجرای کد از راه دور را بدون نیاز به احراز هویت انجام دهند.

همچنین شرکت Wordfence فهرستی از نشانی‌های IP مرتبط با حجم بالای این درخواست‌های مخرب منتشر کرده است تا مدیران بتوانند دفاع مؤثرتری در برابر این حملات ایجاد کنند.

پژوهشگران هشدار داده‌اند مدیران وب‌سایت‌ها باید در لاگ دسترسی خود به دنبال درخواست‌های “/wp-json/gutenkit/v1/install-active-plugin” و “/wp-json/hc/v1/themehunk-import” باشند، همچنین شاخه‌های “/up”، “/background-image-cropper”، “/ultra-seo-processor-wp”، “/oke” و “/wp-query-console” را برای یافتن فایل‌های مشکوک بررسی کنند.

کارشناسان توصیه کرده‌اند مدیران همه افزونه‌های قدیمی نصب‌شده در وب‌سایت‌های وردپرسی خود را به‌روز نگه دارند تا خطر بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده به حداقل برسد.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

بدافزار پنهان در بازی‌های کرک شده ۴۰۰ هزار سیستم را آلوده کرد
امنیت سایبری

بدافزار پنهان در بازی‌های کرک شده ۴۰۰ هزار سیستم را آلوده کرد

نوشته شده توسط سید محمد برازنده
20 بهمن 1404
راهنمای کامل امنیت خانه هوشمند (بهترین دوربین، قفل و سنسور)
امنیت سایبری

راهنمای کامل امنیت خانه هوشمند + معرفی بهترین دوربین، قفل و سنسور

نوشته شده توسط علی‌رضا فاتح دلجویی
13 دی 1404
تصویری از چشم یک مرد که دارد از محفظه‌ای شبیه به یک لنز نشان داده می‌شود
امنیت سایبری

روشن‌بودن دائمی GPS گوشی‌‌ برای کاربران هندی الزامی می‌شود

نوشته شده توسط تارخ ترهنده
15 آذر 1404
یک تکنسین با لباس محافظ کامل در حال کار بر روی تجهیزات ماشین‌آلات بزرگ ASML که با فویل نقره‌ای پوشانده شده است.
امنیت سایبری

ASML پس‌از نقض توافق با آمریکا، پیشنهاد جاسوسی از مشتریان چینی خود را داد

نوشته شده توسط امیرحسین یونس
3 آذر 1404 - به‌روزشده در 4 آذر 1404
امنیت سایبری

مایکروسافت: آینده متعلق به مرورگرهاست

نوشته شده توسط مانی
26 مهر 1404
خبر بعدی
حسگر نور فرابنفش شفاف قبل از آسیب دیدن پوست هشدار می‌ دهد

حسگر نور فرابنفش شفاف قبل از آسیب دیدن پوست هشدار می‌ دهد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بررسی Nothing Phone (4a) Pro

بررسی گوشی Nothing Phone (4a) Pro ؛ قوی‌ترین میان‌رده ناتینگ با طراحی جدید

14 خرداد 1405 - به‌روزشده در 16 خرداد 1405
تایوان به‌ طور رسمی طولانی‌ترین پل تک‌دکل جهان را افتتاح کرد

تایوان طولانی‌ترین پل تک‌دکل جهان را افتتاح کرد + تصویر

9 خرداد 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
نصب موتور Pratt & Whitney F135 روی نخستین جنگنده رادارگریز F-35A آلمان در خط مونتاژ نهایی شرکت Lockheed Martin

نخستین جنگنده F-35A آلمان وارد مرحله نهایی تولید شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

19 خرداد 1405 - به‌روزشده در 20 خرداد 1405
ساعت گلکسی واچ با باتری بزرگتر

ساعت Galaxy Watch Ultra 2 با باتری بزرگتر به بازار می آید

24 خرداد 1405 - به‌روزشده در 25 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

شوک توافق به بازارها؛ طلا، سکه و دلار در مسیر عقب‌نشینی

شوک توافق به بازارها؛ طلا، سکه و دلار در مسیر عقب‌نشینی

25 خرداد 1405
چین نخستین تراشه مغزی تجاری جهان را عرضه کرد

چین نخستین تراشه مغزی تجاری جهان را عرضه کرد

25 خرداد 1405
این آویز هوشمند از پوست شما مراقبت می کند

این آویز هوشمند از پوست شما مراقبت می کند

25 خرداد 1405
بزرگ‌ترین موج توقف پشتیبانی نرم‌افزاری دستگاه‌های اپل در پاییز رخ می‌ دهد

بزرگ‌ترین موج توقف پشتیبانی نرم‌افزاری دستگاه‌های اپل در پاییز رخ می‌ دهد

25 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir