• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سوءاستفاده هکرها از افزونه Hunk Companion برای نصب افزونه‌های آسیب‌پذیر

سوءاستفاده هکرها از افزونه Hunk Companion برای نصب افزونه‌های آسیب‌پذیر

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 22 آذر 1403 - 19:20
در امنیت سایبری, فناوری
 سوءاستفاده هکرها از افزونه Hunk Companion برای نصب افزونه‌های آسیب‌پذیر
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. کشف آسیب‌پذیری و روند بهره‌برداری
  • 2. مشخصات فنی آسیب‌پذیری
  • 3. جزئیات فنی حملات
  • 4. سابقه مشکلات امنیتی در Hunk Companion
  • 5. وضعیت فعلی و توصیه‌ها

هکرها از آسیب‌پذیری‌های افزونه Hunk Companion در وردپرس برای نصب افزونه‌های دارای ضعف امنیتی روی وبسایت‌ها سوءاستفاده کرده‌اند.

به گزارش تک‌ناک، هکرها از آسیب‌پذیری حیاتی در افزونه Hunk Companion سوءاستفاده کرده‌اند تا افزونه‌های دیگری که دارای نقص‌های امنیتی قابل بهره‌برداری هستند، مستقیماً از مخزن WordPress.org نصب و فعال کنند. این اقدام باعث افزایش خطر نفوذ و ایجاد آسیب‌پذیری‌های گسترده در وبسایت‌های وردپرسی شده است.

01
از 05
کشف آسیب‌پذیری و روند بهره‌برداری

بلیپینگ‌کامپیوتر می‌نویسد که این نقص امنیتی را تیم WPScan شناسایی کرده است. براساس گزارش منتشر‌شده، مهاجمان از این آسیب‌پذیری برای نصب افزونه‌های قدیمی و آسیب‌پذیر سوءاستفاده می‌کنند که اکسپلویت‌های شناخته‌شده دارند. این اقدام امکان اجرای کدهای مخرب از راه دور (RCE)، تزریق SQL، حملات اسکریپت‌نویسی بین‌سایتی (XSS) و حتی ایجاد حساب‌های کاربری مدیر با دسترسی پشتی را فراهم می‌کند.

02
از 05
مشخصات فنی آسیب‌پذیری

این آسیب‌پذیری که با کد CVE-2024-11972 ردیابی می‌شود، به مهاجمان اجازه می‌دهد تا بدون احراز هویت از‌طریق درخواست‌های POST، افزونه‌های دلخواه را روی وبسایت‌های وردپرسی نصب کنند. تمامی نسخه‌های افزونه Hunk Companion قبل از نسخه ۱.۹.۰ که اخیراً منتشر شده است، تحت‌تأثیر این آسیب‌پذیری قرار دارند.

در جریان بررسی‌های WPScan، مشخص شد که هکرها با سوءاستفاده از این نقص، افزونه‌ای به نام WP Query Console را نصب کرده‌اند که آخرین بار ۷ سال پیش به‌روزرسانی شده بود. این افزونه با استفاده از آسیب‌پذیری روز صفر دیگری با کد CVE-2024-50498، امکان اجرای کدهای مخرب PHP را در وبسایت‌های هدف فراهم کرده است.

آسیب‌پذیری با کد CVE-2024-11972

03
از 05
جزئیات فنی حملات

براساس تحقیقات WPScan، هکرها از قابلیت اجرای کد از راه دور (RCE) برای قرار‌دادن اسکریپت مخرب (Dropper) در دایرکتوری اصلی وبسایت‌های وردپرسی استفاده کرده‌اند. این اسکریپت به آن‌ها امکان می‌دهد تا فایل‌های مخرب را بدون نیاز به احراز هویت از‌طریق درخواست‌های GET بازگذاری کنند و به‌صورت مداوم به وبسایت دسترسی داشته باشند.

04
از 05
سابقه مشکلات امنیتی در Hunk Companion

افزونه Hunk Companion پیش‌تر در نسخه ۱.۸.۵ نقص امنیتی مشابهی را برطرف کرده بود که با کد CVE-2024-9707 شناسایی شده بود. بااین‌حال، به نظر می‌رسد این وصله به‌طور کامل مؤثر نبوده و هکرها موفق شده‌اند روش‌هایی برای دور‌زدن آن بیابند.

05
از 05
وضعیت فعلی و توصیه‌ها

افزونه Hunk Companion که برای بهبود عملکرد قالب‌های وردپرسی ارائه شده، در بیش از ۱۰,۰۰۰ وبسایت وردپرسی نصب شده است. با‌‌این‌حال تا زمان نگارش این گزارش، نسخه ۱.۹.۰ که مشکل را برطرف کرده است، تنها حدود ۱,۸۰۰ بار دانلود شده است. بنابراین، بیش از ۸,۰۰۰ وبسایت همچنان در معرض خطر بهره‌برداری قرار دارند. به کاربران این افزونه به‌شدت توصیه می‌شود که بلافاصله به نسخه ۱.۹.۰ به‌روزرسانی کنند تا از آسیب‌های احتمالی جلوگیری شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

لوگوی سفید واتس‌اپ روی پس‌زمینه‌ای تیره با کدهای دیجیتالی سبز رنگ به سبک ماتریکس.
امنیت سایبری

هشدار امنیتی؛ شناسایی بسته مخرب در مخزن NPM که پیام‌ها و حساب‌های واتساپ را می‌رباید

نوشته شده توسط اسما کلهر
4 دی 1404
نمای نزدیک از پنل پشتی یک گوشی هوشمند با لوگوی حک‌شده برند Vivo.
پیشنهاد سردبیر

نوآوری خیره‌کننده ویوو؛ وقتی فن خنک‌کننده گوشی به آنتن مخابراتی تبدیل می‌شود

نوشته شده توسط اسما کلهر
4 دی 1404
نمای نزدیک از یک گوشی هوشمند در دست با صفحه نمایش همیشه روشن (AOD).
فناوری

سامسونگ باتری سیلیکون‌کربن را برای خودروهای برقی تولید کرد

نوشته شده توسط امیرحسین یونس
4 دی 1404
پرواز یک هواپیمای مقوایی دست‌ساز در مقیاس انسانی
فناوری

پرواز یک هواپیمای مقوایی دست‌ساز در مقیاس انسانی

نوشته شده توسط نرگس چالوک
4 دی 1404
یان لکون: برای موفقیت در هوش مصنوعی ریاضیات بیاموزید
اخبار هوش مصنوعی

یان لکون: برای موفقیت در هوش مصنوعی ریاضیات بیاموزید + ویدیو

نوشته شده توسط سید محمد برازنده
4 دی 1404
خبر بعدی
گوگل مپس قابلیت تاریخچه تایم‌لاین روی دستگاه را به‌طور گسترده فعال کرد

گوگل مپ قابلیت تاریخچه تایم‌لاین روی دستگاه را به‌طور گسترده فعال کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نرخ بهره ژاپن

به این دلیل شاید قیمت بیت‌کوین به زیر ۷۰ هزار دلار سقوط کند

24 آذر 1404
شیائومی پنج مدل ردمی نوت ۱۵ را راهی بازارهای جهانی می‌ کند

شیائومی پنج مدل ردمی نوت ۱۵ را راهی بازارهای جهانی می‌ کند

18 آذر 1404

داغ‌ترین‌های روز

سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
نقد و بررسی ASUS ROG Strix SCAR 18: قدرتمندترین لپ‌تاپ گیمینگ ۲۰۲۵؟

نقد و بررسی ASUS ROG Strix SCAR 18؛ قدرتمندترین لپ‌تاپ گیمینگ ۲۰۲۵

30 آذر 1404 - به‌روزشده در 1 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
سامسونگ با Wild Fold گوشی تاشوی اپل را به چالش می کشد

سامسونگ با Wild Fold گوشی تاشوی اپل را به چالش می کشد

1 دی 1404 - به‌روزشده در 2 دی 1404
لوگوی عدد ۳ و عبارت Xiaomi HyperOS در کنار ماژول دوربین گوشی شیائومی.

شیائومی تا پایان سال ۲۰۲۵ به‌روزرسانی HyperOS 3 را برای ۲۵ دستگاه منتشر می‌کند

4 دی 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

لوگوی سفید واتس‌اپ روی پس‌زمینه‌ای تیره با کدهای دیجیتالی سبز رنگ به سبک ماتریکس.

هشدار امنیتی؛ شناسایی بسته مخرب در مخزن NPM که پیام‌ها و حساب‌های واتساپ را می‌رباید

4 دی 1404
آیکون آبی رنگ اپ استور اپل که روی پس‌زمینه‌ی محو شده‌ی پرچم کشور برزیل قرار گرفته است.

پایان انحصار اپ‌استور در برزیل؛ اپل با نصب اپلیکیشن از منابع جانبی موافقت کرد

4 دی 1404
نمای نزدیک از پنل پشتی یک گوشی هوشمند با لوگوی حک‌شده برند Vivo.

نوآوری خیره‌کننده ویوو؛ وقتی فن خنک‌کننده گوشی به آنتن مخابراتی تبدیل می‌شود

4 دی 1404
فردی در حال انجام یک بازی مسابقه‌ای با گرافیک بالا روی یک گوشی هوشمند در محیطی کم‌نور.

اگزینوس ۲۶۰۰ اولین تراشه سامسونگ با پردازنده گرافیکی داخلی است

4 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir