• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » افزونه‌ Bricks WordPress هک شد

افزونه‌ Bricks WordPress هک شد

صمد کردی نوشته شده توسط صمد کردی
سه شنبه 1 اسفند 1402 - 09:22
در امنیت سایبری, فناوری
Bricks WordPress
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هکرها به افزونه‌ Bricks WordPress نفوذ و از نقص بحرانی اجرای کد از راه دور (RCE) سوءاستفاده کردند تا کد مخرب PHP را روی وب‌سایت‌های آسیب‌پذیر اجرا کنند.

به‌گزارش تک‌ناک، Bricks WordPress یکی از افزونه‌های پریمیوم وردپرس است که به‌عنوان ابزار ساخت وب‌سایت شناخته می‌شود. این محصول با حدود ۲۵ هزار نصب فعال، سهولت استفاده و سفارشی‌سازی در طراحی وب‌سایت را به‌ارمغان می‌آورد. ۱۰ فوریه ۲۰۲۴ (۲۱بهمن ۱۴۰۲)، یکی از متخصصان امنیتی به نام Snicco آسیب‌پذیری‌ای را کشف کرد که در‌حال‌حاضر با شناسه CVE-2024-25600 ردیابی می‌شود.

آسیب‌پذیری مذکور افزونه‌ Bricks WordPress را در پیکربندی پیش‌فرض تحت‌تأثیر قرار می‌دهد. دلیل این مشکل امنیتی فراخوانی تابع eval در تابع prepare_query_vars_from_settings است که می‌تواند به کاربر غیرمجاز اجازه دهد تا کد PHP دلخواه را اجرا کند. پلتفرم Patchstack برای آسیب‌پذیری‌های امنیتی در وردپرس این گزارش را دریافت و تیم Bricks را مطلع کرد.

۱۳ فوریه ۲۰۲۴ (۲۴ بهمن ۱۴۰۲)، با انتشار نسخه ۱.۹.۶.۱ راه‌حل این مشکل دردسترس قرار گرفت. در آن زمان، توسعه‌دهندگان اشاره کردند که مدرکی مبنی‌بر سوء‌استفاده از این نقص وجود ندارد؛ اما از کاربران خواست تا در اسرع وقت جدیدترین نسخه را دریافت کنند. در بولتن Bricks آمده است:

تا زمان انتشار این نسخه، مدرکی مبنی‌بر سوء‌استفاده از این آسیب‌پذیری وجود ندارد. با‌این‌حال، هرچه به‌تعویق‌انداختن به‌روزرسانی به ۱.۹.۶.۱ بیشتر طول بکشد، احتمال سوءاستفاده افزایش می‌یابد.

توسعه‌دهنده خطاب به مدیران وب‌سایت اعلام کرد:

هر‌چه زودتر، بهتر. حداقل در ۲۴ ساعت آینده، تمام وب‌سایت‌های Bricks خود را به جدیدترین نسخه Bricks ۱.۹.۶.۱ به‌روزرسانی کنید.

در همان روز، Snicco جزئیاتی درباره آسیب‌پذیری فاش کرد. امروز، وی پست اصلی را به‌روز کرد تا شامل نمایشی از حمله شود؛ اما کد سوء‌استفاده را درج نکرد. همچنین، Patchstack امروز در پستی پس از شناسایی تلاش‌های سوء‌استفاده فعال که از ۱۴ فوریه ۲۰۲۴ (۲۵ بهمن ۱۴۰۲) آغاز شده بود، جزئیات کامل CVE-2024-25600 را به‌اشتراک گذاشت.

شرکت یادشده توضیح می‌دهد که این نقص به‌دلیل اجرای ورودی تحت‌کنترل کاربر ازطریق تابع eval در prepare_query_vars_from_settings ایجاد می‌شود؛ جایی که $php_query_raw از queryEditor ساخته شده است.

با وجود بررسی Nonce در render_element_permissions_check، به‌دلیل Nonceهای در‌دسترس عموم و بررسی‌های مجوز ناکافی که دسترسی غیرمجاز را مجاز می‌کنند، سوء‌استفاده از این خطر امنیتی ازطریق نقاط پایانی REST API برای رندر سمت سرور امکان‌پذیر است.

Patchstack می‌گوید در مرحله پس از سوء‌استفاده مشاهده کرده است که مهاجمان از بدافزار خاصی استفاده کرده‌اند که می‌تواند افزونه‌های امنیتی مانند Wordfence و Sucuri را غیرفعال کند. آدرس‌های IP زیر با بیشتر حملات مرتبط هستند:

  • 200.251.23.57
  • 92.118.170.216
  • 103.187.5.128
  • 149.202.55.79
  • 5.252.118.211
  • 91.108.240.52

Wordfence نیز وضعیت سوء‌استفاده فعال CVE-2024-25600 را تأیید کرد و گزارش داد که در ۲۴ ساعت گذشته ۲۴ مورد شناسایی کرده است. به کاربران Bricks توصیه می‌شود به‌طور خودکار با رفتن به نمایش > پوسته‌ها در داشبورد وردپرس و کلیک‌کردن روی به‌روزرسانی نسخه ۱.۹.۶.۱ را دریافت کنند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

تصویر گرافیکی مینیمال با پس‌زمینه‌ای ترکیبی از رنگ‌های آبی و سبز که لوگوی سفید T‑Mobile را داخل یک مربع صورتی در مرکز کادر نمایش می‌دهد؛ طراحی ساده و تخت تصویر، هویت بصری برند و ارتباطات مخابراتی دیجیتال را القا می‌کند.
اخبار هوش مصنوعی

ترجمه هم‌زمان تماس‌های تلفنی بدون نیاز به اجرای اپلیکیشن به شبکه تی‌موبایل می‌آید

نوشته شده توسط تارخ ترهنده
23 بهمن 1404
نمای نزدیک از چهره آدام موسری، مدیر اینستاگرام، با عینک تیره و حالتی متفکر.
فناوری

مدیرعامل اینستاگرام در دادگاه منکر اعتیاد بالینی به شبکه‌های اجتماعی شد

نوشته شده توسط امیرحسین یونس
23 بهمن 1404
نمایش لوگوی Windows 11 و پس‌زمینه آبی انتزاعی روی صفحه‌نمایش یک گوشی هوشمند.
فناوری

دسترسی به وبسایت‌ها مسدود شد؛ دلیل فعال‌سازی سیستم‌های امنیتی و نحوه رفع مشکل

نوشته شده توسط امیرحسین یونس
23 بهمن 1404
تشخیص ریسک دیابت به ساعت‌های هوشمند هواوی اضافه می‌ شود
فناوری

تشخیص ریسک دیابت به ساعت‌های هوشمند هواوی اضافه می‌ شود

نوشته شده توسط نرگس چالوک
23 بهمن 1404
واتساپ در روسیه به‌ طور کامل فیلتر شد
شبکه های اجتماعی

واتساپ در روسیه به‌ طور کامل فیلتر شد

نوشته شده توسط نرگس چالوک
23 بهمن 1404
خبر بعدی

نشانگر فیلترهای جدید به موتور جستجوی گوگل می آید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نمای نزدیک از صفحه یک گوشی هوشمند که مجموعه‌ای از آیکن بازی‌های موبایلی محبوب مانند Pokémon GO، Clash of Clans، Candy Crush، Hay Day و Madden Mobile را در قالب یک پوشه روی صفحه‌نمایش نشان می‌دهد.

درآمد اپلیکیشن‌های موبایل پس از یک دهه از بازی‌ها پیشی گرفت

17 بهمن 1404 - به‌روزشده در 18 بهمن 1404
موتورولا موتو G77 با دوربین ۱۰۸ مگاپیکسلی و نمایشگر AMOLED ۱۲۰ هرتز

موتورولا از گوشی موتو G77 رونمایی کرد

8 بهمن 1404 - به‌روزشده در 11 بهمن 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
لوگوی درخشان ایکس‌باکس روی یک مکعب سیاه شناور بالای دریا در غروب سبز.

پایان عصر کنسول‌های سنتی؛ نسل بعدی ایکس‌باکس PC تمام‌عیار خواهد بود!

20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟

ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟ + ویدیو

20 بهمن 1404
سود ۶۰۰ میلیونی در یک ثبت‌نام؛ راز جذابیت فروش جدید ایران‌خودرو چیست؟

سود ۶۰۰ میلیونی در یک ثبت‌نام؛ راز جذابیت فروش جدید ایران‌خودرو چیست؟

23 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

دو مانیتور فوق‌عریض با طراحی خمیده روی پس‌زمینه سفید دیده می‌شوند که روی نمایشگر آن‌ها برندینگ QD‑OLED Penta Tandem نمایش داده شده است؛ تصویر به فناوری پیشرفته نمایشگرهای QD‑OLED چندلایه سامسونگ با تمرکز بر روشنایی بالا، کنتراست عمیق و کاربری حرفه‌ای اشاره دارد.

پنل جدید سامسونگ طول عمر و روشنایی نمایشگرهای QD OLED را چند برابر می‌کند

23 بهمن 1404
تصویر گرافیکی مینیمال با پس‌زمینه‌ای ترکیبی از رنگ‌های آبی و سبز که لوگوی سفید T‑Mobile را داخل یک مربع صورتی در مرکز کادر نمایش می‌دهد؛ طراحی ساده و تخت تصویر، هویت بصری برند و ارتباطات مخابراتی دیجیتال را القا می‌کند.

ترجمه هم‌زمان تماس‌های تلفنی بدون نیاز به اجرای اپلیکیشن به شبکه تی‌موبایل می‌آید

23 بهمن 1404
تصویر تبلیغاتی رویداد Galaxy Unpacked با طراحی مینیمال، شامل یک جعبه باز مفهومی که ستاره‌های سه‌بعدی آبی‌رنگ از آن خارج می‌شوند؛ در سمت راست تصویر، متن «Galaxy Unpacked – February 25, 2026 | Live on samsung.com» دیده می‌شود که به مراسم معرفی محصولات جدید سامسونگ اشاره دارد.

شفاف‌ترین نگاه به پرچم‌داران سامسونگ در رندرهای رسمی سری گلکسی S26

23 بهمن 1404
نمای داخلی یک کارخانه پیشرفته تولید نیمه‌هادی با نور زرد مخصوص محیط‌های کلین‌روم، که در آن چند ویفر سیلیکونی دایره‌ای در مرکز تصویر دیده می‌شوند؛ تجهیزات صنعتی تولید تراشه در پس‌زمینه قرار دارند و تصویر به فرایند ساخت تراشه‌های پیشرفته ۳ نانومتری در خطوط تولید مدرن اشاره دارد.

تراشه اختصاصی تیک‌تاک را احتمالاً سامسونگ می‌سازد

23 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir