• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » افزونه‌ Bricks WordPress هک شد

افزونه‌ Bricks WordPress هک شد

صمد کردی نوشته شده توسط صمد کردی
سه شنبه 1 اسفند 1402 - 09:22
در امنیت سایبری, فناوری
Bricks WordPress
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها به افزونه‌ Bricks WordPress نفوذ و از نقص بحرانی اجرای کد از راه دور (RCE) سوءاستفاده کردند تا کد مخرب PHP را روی وب‌سایت‌های آسیب‌پذیر اجرا کنند.

به‌گزارش تک‌ناک، Bricks WordPress یکی از افزونه‌های پریمیوم وردپرس است که به‌عنوان ابزار ساخت وب‌سایت شناخته می‌شود. این محصول با حدود ۲۵ هزار نصب فعال، سهولت استفاده و سفارشی‌سازی در طراحی وب‌سایت را به‌ارمغان می‌آورد. ۱۰ فوریه ۲۰۲۴ (۲۱بهمن ۱۴۰۲)، یکی از متخصصان امنیتی به نام Snicco آسیب‌پذیری‌ای را کشف کرد که در‌حال‌حاضر با شناسه CVE-2024-25600 ردیابی می‌شود.

آسیب‌پذیری مذکور افزونه‌ Bricks WordPress را در پیکربندی پیش‌فرض تحت‌تأثیر قرار می‌دهد. دلیل این مشکل امنیتی فراخوانی تابع eval در تابع prepare_query_vars_from_settings است که می‌تواند به کاربر غیرمجاز اجازه دهد تا کد PHP دلخواه را اجرا کند. پلتفرم Patchstack برای آسیب‌پذیری‌های امنیتی در وردپرس این گزارش را دریافت و تیم Bricks را مطلع کرد.

۱۳ فوریه ۲۰۲۴ (۲۴ بهمن ۱۴۰۲)، با انتشار نسخه ۱.۹.۶.۱ راه‌حل این مشکل دردسترس قرار گرفت. در آن زمان، توسعه‌دهندگان اشاره کردند که مدرکی مبنی‌بر سوء‌استفاده از این نقص وجود ندارد؛ اما از کاربران خواست تا در اسرع وقت جدیدترین نسخه را دریافت کنند. در بولتن Bricks آمده است:

تا زمان انتشار این نسخه، مدرکی مبنی‌بر سوء‌استفاده از این آسیب‌پذیری وجود ندارد. با‌این‌حال، هرچه به‌تعویق‌انداختن به‌روزرسانی به ۱.۹.۶.۱ بیشتر طول بکشد، احتمال سوءاستفاده افزایش می‌یابد.

توسعه‌دهنده خطاب به مدیران وب‌سایت اعلام کرد:

هر‌چه زودتر، بهتر. حداقل در ۲۴ ساعت آینده، تمام وب‌سایت‌های Bricks خود را به جدیدترین نسخه Bricks ۱.۹.۶.۱ به‌روزرسانی کنید.

در همان روز، Snicco جزئیاتی درباره آسیب‌پذیری فاش کرد. امروز، وی پست اصلی را به‌روز کرد تا شامل نمایشی از حمله شود؛ اما کد سوء‌استفاده را درج نکرد. همچنین، Patchstack امروز در پستی پس از شناسایی تلاش‌های سوء‌استفاده فعال که از ۱۴ فوریه ۲۰۲۴ (۲۵ بهمن ۱۴۰۲) آغاز شده بود، جزئیات کامل CVE-2024-25600 را به‌اشتراک گذاشت.

شرکت یادشده توضیح می‌دهد که این نقص به‌دلیل اجرای ورودی تحت‌کنترل کاربر ازطریق تابع eval در prepare_query_vars_from_settings ایجاد می‌شود؛ جایی که $php_query_raw از queryEditor ساخته شده است.

با وجود بررسی Nonce در render_element_permissions_check، به‌دلیل Nonceهای در‌دسترس عموم و بررسی‌های مجوز ناکافی که دسترسی غیرمجاز را مجاز می‌کنند، سوء‌استفاده از این خطر امنیتی ازطریق نقاط پایانی REST API برای رندر سمت سرور امکان‌پذیر است.

Patchstack می‌گوید در مرحله پس از سوء‌استفاده مشاهده کرده است که مهاجمان از بدافزار خاصی استفاده کرده‌اند که می‌تواند افزونه‌های امنیتی مانند Wordfence و Sucuri را غیرفعال کند. آدرس‌های IP زیر با بیشتر حملات مرتبط هستند:

  • 200.251.23.57
  • 92.118.170.216
  • 103.187.5.128
  • 149.202.55.79
  • 5.252.118.211
  • 91.108.240.52

Wordfence نیز وضعیت سوء‌استفاده فعال CVE-2024-25600 را تأیید کرد و گزارش داد که در ۲۴ ساعت گذشته ۲۴ مورد شناسایی کرده است. به کاربران Bricks توصیه می‌شود به‌طور خودکار با رفتن به نمایش > پوسته‌ها در داشبورد وردپرس و کلیک‌کردن روی به‌روزرسانی نسخه ۱.۹.۶.۱ را دریافت کنند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

ترکیه از سامانه موشکی ALPAY برای پاک‌سازی سریع میدان‌های مین رونمایی کرد
فناوری

ترکیه از سامانه موشکی ALPAY برای پاک‌سازی سریع میدان‌های مین رونمایی کرد

نوشته شده توسط نرگس چالوک
22 آذر 1404
ماموریت NS-37
پیشنهاد سردبیر

اولین فضانورد ویلچرنشین به فضا می‌رود

نوشته شده توسط مانی
22 آذر 1404
ربات انسان‌نمای Neo از خانه به کارخانه‌ها می‌آید؛ استقرار۱۰ هزار واحد در صنایع
رباتیک

ربات انسان‌نمای Neo از خانه به کارخانه‌ها می‌آید؛ استقرار۱۰ هزار واحد در صنایع

نوشته شده توسط مانی
22 آذر 1404
اینتل استراتژی هوش مصنوعی خود را تغییر می دهد
اخبار هوش مصنوعی

اینتل استراتژی هوش مصنوعی خود را تغییر می دهد

نوشته شده توسط سید محمد برازنده
22 آذر 1404
گوگل در روسیه مسدود می‌ شود؛ مقامات ذخیره داده‌ها را تهدید امنیت ملی می‌ دانند
امنیت سایبری

گوگل در روسیه مسدود می‌ شود

نوشته شده توسط سید محمد برازنده
22 آذر 1404
خبر بعدی

نشانگر فیلترهای جدید به موتور جستجوی گوگل می آید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

دوربین موبایل چطور کار می‌کند؟

25 آبان 1404
تلویزیون هنری TCL که نقاشی رنگ روغن از مزرعه گندم و یک سگ سفید را نمایش می‌دهد.

تلویزیون جدید TCL یک اثر هنری تمام عیار است!

10 آذر 1404 - به‌روزشده در 11 آذر 1404

داغ‌ترین‌های روز

ساعت های کاسیو

پرفروش‌ترین و گران‌ترین ساعت های کاسیو؛ از جی‌شاک تا ادیفایس

16 آذر 1404
مایکروسافت ویندوز 11 را با یک به‌روزرسانی بزرگ متحول می‌ کند

مایکروسافت ویندوز ۱۱ را با یک به‌روزرسانی بزرگ متحول می‌ کند + تصویر

16 آذر 1404
تحلیلگر سرشناس: قیمت دو رقمی برای ریپل (XRP) غیرواقعی است

تحلیلگر سرشناس: قیمت دو رقمی برای ریپل (XRP) غیرواقعی است

17 آذر 1404
هدف قیمتی ریپل در سال ۲۰۲۹ در صورت رسیدن قیمت بیت کوین به محدوده ۱۹۰ هزار دلار

هدف قیمتی ریپل در سال ۲۰۲۹ در صورت رسیدن قیمت بیت کوین به محدوده ۱۹۰ هزار دلار

17 آذر 1404
بررسی ردمی نوت 15 پرو پلاس

بررسی ردمی نوت ۱۵ پرو پلاس؛ میان‌رده پرچم‌دار جدید شیائومی

16 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

فشردگی قیمت ریپل زیر مقاومت کلیدی؛ زمان احتمالی آغاز شکست صعودی

فشردگی قیمت ریپل زیر مقاومت کلیدی؛ زمان احتمالی آغاز شکست صعودی

22 آذر 1404
سولانا

سولانا در حال تست محدوده حمایت حیاتی هم‌زمان با گسترش نقدینگی میان‌زنجیره‌ای ریپل

22 آذر 1404
یوتیوب از پذیرش استیبل‌کوین برای پرداخت به تولیدکنندگان محتوا خبر داد

یوتیوب از پذیرش استیبل‌کوین برای پرداخت به تولیدکنندگان محتوا خبر داد

22 آذر 1404
قیمت کاردانو

دلایل اصلی احتمال بازگشت قیمت کاردانو به سقف تاریخی در آینده نزدیک

22 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir