• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سوءاستفاده هکرها از افزونه Hunk Companion برای نصب افزونه‌های آسیب‌پذیر

سوءاستفاده هکرها از افزونه Hunk Companion برای نصب افزونه‌های آسیب‌پذیر

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 22 آذر 1403 - 19:20
در امنیت سایبری, فناوری
 سوءاستفاده هکرها از افزونه Hunk Companion برای نصب افزونه‌های آسیب‌پذیر
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. کشف آسیب‌پذیری و روند بهره‌برداری
  • 2. مشخصات فنی آسیب‌پذیری
  • 3. جزئیات فنی حملات
  • 4. سابقه مشکلات امنیتی در Hunk Companion
  • 5. وضعیت فعلی و توصیه‌ها

هکرها از آسیب‌پذیری‌های افزونه Hunk Companion در وردپرس برای نصب افزونه‌های دارای ضعف امنیتی روی وبسایت‌ها سوءاستفاده کرده‌اند.

به گزارش تک‌ناک، هکرها از آسیب‌پذیری حیاتی در افزونه Hunk Companion سوءاستفاده کرده‌اند تا افزونه‌های دیگری که دارای نقص‌های امنیتی قابل بهره‌برداری هستند، مستقیماً از مخزن WordPress.org نصب و فعال کنند. این اقدام باعث افزایش خطر نفوذ و ایجاد آسیب‌پذیری‌های گسترده در وبسایت‌های وردپرسی شده است.

01
از 05
کشف آسیب‌پذیری و روند بهره‌برداری

بلیپینگ‌کامپیوتر می‌نویسد که این نقص امنیتی را تیم WPScan شناسایی کرده است. براساس گزارش منتشر‌شده، مهاجمان از این آسیب‌پذیری برای نصب افزونه‌های قدیمی و آسیب‌پذیر سوءاستفاده می‌کنند که اکسپلویت‌های شناخته‌شده دارند. این اقدام امکان اجرای کدهای مخرب از راه دور (RCE)، تزریق SQL، حملات اسکریپت‌نویسی بین‌سایتی (XSS) و حتی ایجاد حساب‌های کاربری مدیر با دسترسی پشتی را فراهم می‌کند.

02
از 05
مشخصات فنی آسیب‌پذیری

این آسیب‌پذیری که با کد CVE-2024-11972 ردیابی می‌شود، به مهاجمان اجازه می‌دهد تا بدون احراز هویت از‌طریق درخواست‌های POST، افزونه‌های دلخواه را روی وبسایت‌های وردپرسی نصب کنند. تمامی نسخه‌های افزونه Hunk Companion قبل از نسخه ۱.۹.۰ که اخیراً منتشر شده است، تحت‌تأثیر این آسیب‌پذیری قرار دارند.

در جریان بررسی‌های WPScan، مشخص شد که هکرها با سوءاستفاده از این نقص، افزونه‌ای به نام WP Query Console را نصب کرده‌اند که آخرین بار ۷ سال پیش به‌روزرسانی شده بود. این افزونه با استفاده از آسیب‌پذیری روز صفر دیگری با کد CVE-2024-50498، امکان اجرای کدهای مخرب PHP را در وبسایت‌های هدف فراهم کرده است.

آسیب‌پذیری با کد CVE-2024-11972

03
از 05
جزئیات فنی حملات

براساس تحقیقات WPScan، هکرها از قابلیت اجرای کد از راه دور (RCE) برای قرار‌دادن اسکریپت مخرب (Dropper) در دایرکتوری اصلی وبسایت‌های وردپرسی استفاده کرده‌اند. این اسکریپت به آن‌ها امکان می‌دهد تا فایل‌های مخرب را بدون نیاز به احراز هویت از‌طریق درخواست‌های GET بازگذاری کنند و به‌صورت مداوم به وبسایت دسترسی داشته باشند.

04
از 05
سابقه مشکلات امنیتی در Hunk Companion

افزونه Hunk Companion پیش‌تر در نسخه ۱.۸.۵ نقص امنیتی مشابهی را برطرف کرده بود که با کد CVE-2024-9707 شناسایی شده بود. بااین‌حال، به نظر می‌رسد این وصله به‌طور کامل مؤثر نبوده و هکرها موفق شده‌اند روش‌هایی برای دور‌زدن آن بیابند.

05
از 05
وضعیت فعلی و توصیه‌ها

افزونه Hunk Companion که برای بهبود عملکرد قالب‌های وردپرسی ارائه شده، در بیش از ۱۰,۰۰۰ وبسایت وردپرسی نصب شده است. با‌‌این‌حال تا زمان نگارش این گزارش، نسخه ۱.۹.۰ که مشکل را برطرف کرده است، تنها حدود ۱,۸۰۰ بار دانلود شده است. بنابراین، بیش از ۸,۰۰۰ وبسایت همچنان در معرض خطر بهره‌برداری قرار دارند. به کاربران این افزونه به‌شدت توصیه می‌شود که بلافاصله به نسخه ۱.۹.۰ به‌روزرسانی کنند تا از آسیب‌های احتمالی جلوگیری شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

جعبه‌های بسته‌بندی Starlink شامل کیت اصلی و لوازم جانبی در یک فروشگاه تجهیزات شبکه و الکترونیک.
اینترنت و شبکه

استفاده از استارلینک نیازمند احراز هویت با پاسپورت شد

نوشته شده توسط تارخ ترهنده
20 اردیبهشت 1405
گوگل قابلیت NotebookLM را در اختیار دانشجویان قرار داد
اخبار هوش مصنوعی

گوگل قابلیت NotebookLM را در اختیار دانشجویان قرار داد

نوشته شده توسط مانی
20 اردیبهشت 1405
ماوس تخم‌مرغی Ovo برای کاهش فشار مچ دست معرفی شد
فناوری

ماوس تخم‌مرغی Ovo برای کاهش فشار مچ دست معرفی شد

نوشته شده توسط نرگس چالوک
20 اردیبهشت 1405
جنگ پشت پرده هوش مصنوعی؛ نگرانی مایکروسافت از تغییر جبهه OpenAI
اخبار هوش مصنوعی

جنگ پشت پرده هوش مصنوعی؛ نگرانی مایکروسافت از تغییر جبهه OpenAI

نوشته شده توسط مانی
20 اردیبهشت 1405
انویدیا و Corning
فناوری

انویدیا با همکاری Corning زیرساخت‌های هوش مصنوعی آمریکا را متحول می‌کند

نوشته شده توسط مانی
20 اردیبهشت 1405
خبر بعدی
گوگل مپس قابلیت تاریخچه تایم‌لاین روی دستگاه را به‌طور گسترده فعال کرد

گوگل مپ قابلیت تاریخچه تایم‌لاین روی دستگاه را به‌طور گسترده فعال کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

سازمان جهانی بهداشت: شیوع هانتاویروس آغاز یک پاندمی نیست

سازمان جهانی بهداشت: شیوع هانتاویروس آغاز یک پاندمی نیست

19 اردیبهشت 1405
با افزوده شدن 20 نام جدید، لیست نهایی دستگاه‌های واجد شرایط به‌روزرسانی One UI 8.5 منتشر شد

لیست نهایی دستگاه‌های واجد شرایط به‌روزرسانی One UI 8.5 منتشر شد

20 اردیبهشت 1405

داغ‌ترین‌های روز

وب‌سایت رسمی انتشار اسناد یوفوها راه‌اندازی شد

وب‌سایت رسمی انتشار اسناد یوفوها راه‌اندازی شد

19 اردیبهشت 1405
برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404
توافق ایران و آمریکا

سیگنال توافق آمریکا و ایران بازار بیت‌کوین را سبزپوش کرد

17 اردیبهشت 1405

۵ روش برای رفع مشکل آیفون گرفتار در حالت ریکاوری

24 آبان 1402 - به‌روزشده در 4 آبان 1404
ابزار ۳۰ ساله Character Map ویندوز همچنان هواخواه دارد

این ابزار ۳۰ ساله ویندوز همچنان هواخواه دارد

20 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

20 اردیبهشت 1405
جعبه‌های بسته‌بندی Starlink شامل کیت اصلی و لوازم جانبی در یک فروشگاه تجهیزات شبکه و الکترونیک.

استفاده از استارلینک نیازمند احراز هویت با پاسپورت شد

20 اردیبهشت 1405
آمریکا مهلت دریافت به‌روزرسانی پهپادها و روترهای ممنوعه را تمدید کرد

آمریکا مهلت دریافت به‌روزرسانی پهپادها و روترهای ممنوعه را تمدید کرد

20 اردیبهشت 1405
گوگل قابلیت NotebookLM را در اختیار دانشجویان قرار داد

گوگل قابلیت NotebookLM را در اختیار دانشجویان قرار داد

20 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir