• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » افزونه‌ Bricks WordPress هک شد

افزونه‌ Bricks WordPress هک شد

صمد کردی نوشته شده توسط صمد کردی
سه شنبه 1 اسفند 1402 - 09:22
در امنیت سایبری, فناوری
Bricks WordPress
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها به افزونه‌ Bricks WordPress نفوذ و از نقص بحرانی اجرای کد از راه دور (RCE) سوءاستفاده کردند تا کد مخرب PHP را روی وب‌سایت‌های آسیب‌پذیر اجرا کنند.

به‌گزارش تک‌ناک، Bricks WordPress یکی از افزونه‌های پریمیوم وردپرس است که به‌عنوان ابزار ساخت وب‌سایت شناخته می‌شود. این محصول با حدود ۲۵ هزار نصب فعال، سهولت استفاده و سفارشی‌سازی در طراحی وب‌سایت را به‌ارمغان می‌آورد. ۱۰ فوریه ۲۰۲۴ (۲۱بهمن ۱۴۰۲)، یکی از متخصصان امنیتی به نام Snicco آسیب‌پذیری‌ای را کشف کرد که در‌حال‌حاضر با شناسه CVE-2024-25600 ردیابی می‌شود.

آسیب‌پذیری مذکور افزونه‌ Bricks WordPress را در پیکربندی پیش‌فرض تحت‌تأثیر قرار می‌دهد. دلیل این مشکل امنیتی فراخوانی تابع eval در تابع prepare_query_vars_from_settings است که می‌تواند به کاربر غیرمجاز اجازه دهد تا کد PHP دلخواه را اجرا کند. پلتفرم Patchstack برای آسیب‌پذیری‌های امنیتی در وردپرس این گزارش را دریافت و تیم Bricks را مطلع کرد.

۱۳ فوریه ۲۰۲۴ (۲۴ بهمن ۱۴۰۲)، با انتشار نسخه ۱.۹.۶.۱ راه‌حل این مشکل دردسترس قرار گرفت. در آن زمان، توسعه‌دهندگان اشاره کردند که مدرکی مبنی‌بر سوء‌استفاده از این نقص وجود ندارد؛ اما از کاربران خواست تا در اسرع وقت جدیدترین نسخه را دریافت کنند. در بولتن Bricks آمده است:

تا زمان انتشار این نسخه، مدرکی مبنی‌بر سوء‌استفاده از این آسیب‌پذیری وجود ندارد. با‌این‌حال، هرچه به‌تعویق‌انداختن به‌روزرسانی به ۱.۹.۶.۱ بیشتر طول بکشد، احتمال سوءاستفاده افزایش می‌یابد.

توسعه‌دهنده خطاب به مدیران وب‌سایت اعلام کرد:

هر‌چه زودتر، بهتر. حداقل در ۲۴ ساعت آینده، تمام وب‌سایت‌های Bricks خود را به جدیدترین نسخه Bricks ۱.۹.۶.۱ به‌روزرسانی کنید.

در همان روز، Snicco جزئیاتی درباره آسیب‌پذیری فاش کرد. امروز، وی پست اصلی را به‌روز کرد تا شامل نمایشی از حمله شود؛ اما کد سوء‌استفاده را درج نکرد. همچنین، Patchstack امروز در پستی پس از شناسایی تلاش‌های سوء‌استفاده فعال که از ۱۴ فوریه ۲۰۲۴ (۲۵ بهمن ۱۴۰۲) آغاز شده بود، جزئیات کامل CVE-2024-25600 را به‌اشتراک گذاشت.

شرکت یادشده توضیح می‌دهد که این نقص به‌دلیل اجرای ورودی تحت‌کنترل کاربر ازطریق تابع eval در prepare_query_vars_from_settings ایجاد می‌شود؛ جایی که $php_query_raw از queryEditor ساخته شده است.

با وجود بررسی Nonce در render_element_permissions_check، به‌دلیل Nonceهای در‌دسترس عموم و بررسی‌های مجوز ناکافی که دسترسی غیرمجاز را مجاز می‌کنند، سوء‌استفاده از این خطر امنیتی ازطریق نقاط پایانی REST API برای رندر سمت سرور امکان‌پذیر است.

Patchstack می‌گوید در مرحله پس از سوء‌استفاده مشاهده کرده است که مهاجمان از بدافزار خاصی استفاده کرده‌اند که می‌تواند افزونه‌های امنیتی مانند Wordfence و Sucuri را غیرفعال کند. آدرس‌های IP زیر با بیشتر حملات مرتبط هستند:

  • 200.251.23.57
  • 92.118.170.216
  • 103.187.5.128
  • 149.202.55.79
  • 5.252.118.211
  • 91.108.240.52

Wordfence نیز وضعیت سوء‌استفاده فعال CVE-2024-25600 را تأیید کرد و گزارش داد که در ۲۴ ساعت گذشته ۲۴ مورد شناسایی کرده است. به کاربران Bricks توصیه می‌شود به‌طور خودکار با رفتن به نمایش > پوسته‌ها در داشبورد وردپرس و کلیک‌کردن روی به‌روزرسانی نسخه ۱.۹.۶.۱ را دریافت کنند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

نمای نزدیک از چهره آدام موسری، مدیر اینستاگرام، با عینک تیره و حالتی متفکر.
فناوری

مدیرعامل اینستاگرام در دادگاه منکر اعتیاد بالینی به شبکه‌های اجتماعی شد

نوشته شده توسط امیرحسین یونس
23 بهمن 1404
نمایش لوگوی Windows 11 و پس‌زمینه آبی انتزاعی روی صفحه‌نمایش یک گوشی هوشمند.
فناوری

دسترسی به وبسایت‌ها مسدود شد؛ دلیل فعال‌سازی سیستم‌های امنیتی و نحوه رفع مشکل

نوشته شده توسط امیرحسین یونس
23 بهمن 1404
تشخیص ریسک دیابت به ساعت‌های هوشمند هواوی اضافه می‌ شود
فناوری

تشخیص ریسک دیابت به ساعت‌های هوشمند هواوی اضافه می‌ شود

نوشته شده توسط نرگس چالوک
23 بهمن 1404
واتساپ در روسیه به‌ طور کامل فیلتر شد
شبکه های اجتماعی

واتساپ در روسیه به‌ طور کامل فیلتر شد

نوشته شده توسط نرگس چالوک
23 بهمن 1404
شیائومی از ربات Xiaomi-Robotics-0 رونمایی کرد
رباتیک

شیائومی از ربات Xiaomi-Robotics-0 رونمایی کرد

نوشته شده توسط مانی
23 بهمن 1404
خبر بعدی

نشانگر فیلترهای جدید به موتور جستجوی گوگل می آید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نمای نزدیک از لحیم‌کاری یک قطعه الکترونیکی که تصویر آن به‌صورت زنده روی صفحه‌ی تلفن هوشمند کنار میز کار نمایش داده می‌شود.

هویه‌ هوشمند مجهز به دوربین، تجربه‌ لحیم‌کاری را متحول می‌کند

12 بهمن 1404
گوشی آیفون با طراحی لوکس و سفارشی بدنه از جنس چرم تمساح و تزیینات فلزی.

کاویار از آیفون ۱۷ پرو مکس نسخه مشکی با تیتانیوم، چرم کروکودیل و تزیینات طلا پرده‌برداری کرد

11 بهمن 1404 - به‌روزشده در 12 بهمن 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
لوگوی درخشان ایکس‌باکس روی یک مکعب سیاه شناور بالای دریا در غروب سبز.

پایان عصر کنسول‌های سنتی؛ نسل بعدی ایکس‌باکس PC تمام‌عیار خواهد بود!

20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟

ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟ + ویدیو

20 بهمن 1404
دستی که گوشی هوشمندی را با لوگوی HyperOS 3.0 روی صفحه نمایش نشان می‌دهد.

شیائومی HyperOS 3 را برای ۲۰ دستگاه دیگر منتشر کرد

16 بهمن 1404 - به‌روزشده در 18 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای نزدیک از چهره آدام موسری، مدیر اینستاگرام، با عینک تیره و حالتی متفکر.

مدیرعامل اینستاگرام در دادگاه منکر اعتیاد بالینی به شبکه‌های اجتماعی شد

23 بهمن 1404
نمایش لوگوی Windows 11 و پس‌زمینه آبی انتزاعی روی صفحه‌نمایش یک گوشی هوشمند.

دسترسی به وبسایت‌ها مسدود شد؛ دلیل فعال‌سازی سیستم‌های امنیتی و نحوه رفع مشکل

23 بهمن 1404
نمای نزدیک از لبه بالایی و دوربین سلفی دو گوشی هوشمند برای مقایسه ضخامت حاشیه نمایشگر (Bezel).

شوک سامسونگ به بازار؛ جزئیات افزایش قیمت سری گلکسی S26

23 بهمن 1404
پوستر گرافیکی با متن بزرگ One UI 8.5 روی تصویر بالای یک گوشی هوشمند با دکمه دانلود.

پایان مسیر به‌روزرسانی قابلیت‌ها؛ One UI 8.5 آخرین آپدیت اصلی برای ده‌ها مدل گلکسی سامسونگ خواهد بود

23 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir