• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

شناسایی یک حفره امنیتی بحرانی در افزونه وردپرس WP Automatic

امیرحسین یونس نوشته شده توسط امیرحسین یونس
جمعه 7 اردیبهشت 1403 - 09:34
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

افزونه وردپرس WP Automatic به‌دلیل حفره امنیتی بحرانی مورد حمله تزریق SQL قرار گرفته است. این حفره به مهاجمان اجازه می‌دهد تا حساب‌هایی با امتیازات مدیر بسازند.

به‌گزارش تک‌ناک، هکرها سوء‌استفاده از آسیب‌پذیری بحرانی در افزونه‌ وردپرس WP Automatic را شروع کرده‌اند. این آسیب‌پذیری به آنان اجازه می‌دهد تا حساب‌های کاربری با سطح دسترسی مدیر ایجاد کنند و بک‌دورهایی را برای دسترسی بلندمدت کار بگذارند.

در‌حال‌حاضر، افزونه‌ WP Automatic روی بیش از ۳۰ هزار وب‌سایت نصب شده است. این افزونه به مدیران وب‌سایت اجازه می‌دهد تا به‌صورت خودکار انواع محتوا (مانند متن و تصویر و ویدئو) را از منابع مختلف آنلاین وارد و در وب‌سایت وردپرسی خود منتشر کنند.

بلیپینگ‌کامپیوتر می‌نویسد که آسیب‌پذیری سوء‌استفاده‌شده با شناسه‌ CVE-2024-27956 شناخته می‌شود و امتیاز ۹/۹ از ۱۰ را در‌زمینه شدت دریافت کرده است. ۱۳ مارس، محققان PatchStack، عرضه‌کننده‌ خدمات کاهش آسیب‌پذیری، آسیب‌پذیری یادشده را به‌صورت عمومی افشا کردند. این آسیب‌پذیری نوعی تزریق SQL است که نسخه‌های قبل از ۳/۹/۲/۰ افزونه‌ WP Automatic را تحت‌تأثیر قرار می‌دهد.

این مشکل در مکانیزم احراز هویت کاربر افزونه وجود دارد که می‌تواند برای ارسال پرس‌وجوهای SQL به پایگاه داده‌ وب‌سایت دور زده شود. مهاجمان می‌توانند با استفاده از پرس‌وجوهای SQL خاص، حساب‌های مدیر در وب‌سایت هدف ایجاد کنند.

پس از آنکه PatchStack این مشکل امنیتی را فاش کرد، سرویس WPScan متعلق به Automattic شاهد بیش از 5/5 میلیون حمله بود که سعی می‌کردند از آن سوءاستفاده کنند. بیشتر این حملات در 31 مارس ثبت شدند.

WPScan گزارش می‌دهد که مهاجمان پس از به‌دست‌آوردن دسترسی مدیر به وب‌سایت هدف، بک دور ایجاد و کد را برای یافتن دشوارتر پنهان می‌کنند. هنگامی‌که وب‌سایت وردپرسی به‌خطر می‌افتد، مهاجمان با ایجاد بک‌دورها و مخدوش‌کردن کد، طول عمر دسترسی خود را تضمین می‌کنند.

WPScan مجموعه‌ای از «نشانه‌های لو‌رفتن اطلاعات» را ارائه می‌دهد که می‌تواند به مدیران در تشخیص هک‌شدن وب‌سایتشان کمک کند. مدیران می‌توانند با بررسی نشانه‌هایی مانند وجود حساب کاربری مدیر با نام کاربری شروع‌شونده با «xtw» و فایل‌هایی به نام «web.php» و «index.php» که بک‌دورهای کاشته‌شده در حمله اخیر هستند، متوجه شوند که هکرها کنترل وب‌سایت را به‌دست گرفته‌اند یا خیر.

برای کاهش خطر نفوذ به وب‌سایت، محققان توصیه می‌کنند مدیران وب‌سایت‌های وردپرسی افزونه WP Automatic را به نسخه 3/92/1 یا جدیدتر به‌روزرسانی کنند. WPScan همچنین توصیه می‌کند که صاحبان وب‌سایت به‌طور مرتب از آن نسخه پشتیبان تهیه کنند تا در‌صورت به‌خطر‌افتادن، بتوانند به‌سرعت نسخه‌های بدون مشکل را نصب کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

رونمایی از ناوگان ربات‌های هوشمند در دبی
رباتیک

رونمایی از ناوگان ربات‌های هوشمند در دبی

نوشته شده توسط نرگس چالوک
18 خرداد 1404
سندیا از ابررایانه‌ای با طراحی الهام‌گرفته از مغز انسان رونمایی کرد
پیشنهاد سردبیر

این ابرکامپیوتر با الهام‌ از مغز انسان ساخته شده است

نوشته شده توسط امیرحسین یونس
17 خرداد 1404
رئیس پروژه ربات انسان‌نمای Optimus تسلا از این شرکت جدا شد
رباتیک

مدیر پروژه ربات انسان‌نمای Optimus تسلا از سمت خود کناره‌گیری کرد

نوشته شده توسط امیرحسین یونس
17 خرداد 1404
تجریه بازی سنگ کاغذ قیچی با هوش مصنوعی
اخبار هوش مصنوعی

تجربه بازی سنگ‌کاغذقیچی با هوش مصنوعی

نوشته شده توسط امیرحسین یونس
17 خرداد 1404
انویدیا پس از خاورمیانه، ساخت بزرگ‌ترین کارخانه هوش مصنوعی آلمان را کلید می‌زند
اخبار هوش مصنوعی

انویدیا با ۳ میلیارد دلار، پروژه عظیم هوش مصنوعی آلمان را به مرحله اجرا می‌گذارد

نوشته شده توسط امیرحسین یونس
17 خرداد 1404
خبر بعدی
معرفی 15 ویژگی جدید در جدیدترین به‌روزرسانی تلگرام

معرفی 15 ویژگی جدید در جدیدترین به‌روزرسانی تلگرام

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

شیائومی Pad 7 Ultra معرفی شد: قدرتمندترین تبلت تاریخ شیائومی

شیائومی قدرتمندترین تبلت تاریخ خود را معرفی کرد

1 خرداد 1404
افشای مشخصات گوشی پرچمدار شیائومی ۱۶

مشخصات گوشی پرچم‌دار شیائومی 16 لو رفت

9 خرداد 1404

داغ‌ترین‌های روز

ساعت‌های شب‌تاب G-Shock Sea of Stars از کاسیو معرفی شدند

ساعت‌های شب‌تاب G-Shock Sea of Stars کاسیو معرفی شدند

15 خرداد 1404
بهترین گوشی ها با امکان ارتباط ماهواره ای

بهترین گوشی ها با امکان ارتباط ماهواره ای که درباره آن‌ها نمی‌دانید!

16 خرداد 1404
بهترین گوشی های اندرویدی با فیلم برداری 4K تا 30 میلیون تومان (خرداد 1404)

بهترین گوشی های اندرویدی با فیلم برداری 4K تا 30 میلیون تومان (خرداد 1404)

16 خرداد 1404
بهترین فیلم های ترسناک 2025

بهترین فیلم های ترسناک 2025

16 خرداد 1404
آپدیت جامع بلوتوث برای تمام دستگاه‌های شیائومی منتشر شد

آپدیت جامع بلوتوث برای تمام دستگاه‌های شیائومی منتشر شد

11 خرداد 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مایکروسافت: مرورگر اج عملکرد بهتری نسبت به گوگل کروم در ویندوز دارد

مایکروسافت: مرورگر اج عملکرد بهتری نسبت به گوگل کروم در ویندوز دارد

18 خرداد 1404
فهرست دستگاه‌های سازگار با سیستم‌عامل macOS 26 منتشر شد

فهرست دستگاه‌های سازگار با سیستم‌عامل macOS 26 منتشر شد

18 خرداد 1404
ابداع یک ژل موضعی موثر برای درمان عفونت گوش میانی در کودکان

ابداع یک ژل موضعی موثر برای درمان عفونت گوش میانی در کودکان

18 خرداد 1404
روزی که زمین لبخند زد؛ ثبت تصویری تاریخی از زمین توسط فضاپیمای کاسینی

روزی که زمین لبخند زد؛ ثبت تصویری تاریخی از زمین توسط فضاپیمای کاسینی

18 خرداد 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir