D1-lg

باگ امنیتی جدید وردپرس میلیون‌ها سایت را آسیب پذیر می‌کند

پنج‌شنبه 17 اردیبهشت 1394 - 19:50
مطالعه 2 دقیقه
بر اساس گزارش شرکت امنیتی Sucuri، به تازگی حفره‌‌ی امنیتی در وردپرس مشاهده شده است که وب‌سایت را به حملات سایبری آسیب پذیر می‌کند.
تبلیغات
D4-mcid4

هکر با استفاده از حفره‌ی امنیتی جدید در وردپرس، به داشبورد این نرم افزارِ مدیریتِ محتوا وارد شده و اقدام به هکِ وردپرس یا آپلود فایل‌های شل بر روی هاست می‌پردازد. این باگ فقط در نسخه‌ای از ورپرس مشاهده شده که به صورت پیش فرض در آن، قالب TwentyFifteen و پلاگین JetPack نصب شده باشد.

XSS یکی از روش‌های نفوذ به وب‌سایت‌ها است و وجود حفره‌های امنیتی مرتبط با آن در یک وب‌سایت، امکان بروز چنین حملاتی را افزایش می‌دهد. در این نوع حملات مهاجمان سایبری با تزریق اسکریپت‌های مخرب به وب‌سایت، در واقع بازدید‌کننده‌ی این وب‌سایت را هدف قرار می‌دهند و می‌توانند اطلاعات کاربران را به سرقت ببرند. XSS کوتاه‌شده‌ی عبارت Cross Site Scripting است، البته سرنام واقعی این عبارت به صورت CSS است که چون این مخفف در دنیای وب از چندین سال پیش استفاده می‌شد، عبارت XSS جایگزین آن شده است.

آسیب پذیری جدید برخی افزونه‌های وردپرس را هدف قرار می‌دهد که قالب TwentyFifteen و پلاگین JetPack جزو این افزونه‌های آسیب پذیر است. حتی اگر در هاست وب‌سایت شما فایلی به نام example.html وجود داشته باشد، احتمال آسیب پذیری وب‌سایتتان افزایش خواهد یافت. از این‌رو برای جلوگیری از هرگونه حملات سایبری ابتدا این فایل را از وردپرس خود پاک کنید. شرکت امنیتی Sucuri چندین کمپانی فعال در هاستینگ مانند Godaddy، Dreamhost و WPEngine را معرفی کرده که به این حملات آسیب پذیر هستند. البته این شرکت‌ها سریعا بروزرسانی را برای رفع این مشکل ارائه کرده‌اند.

اما برای ایمن ماندن از هرگونه حملات انجام چند نکته نیز ضروری است؛ به همین منظور ابتدا به پنل مدیریتی وردپرس رجوع کرده و بروزرسانی افزونه‌ها را نصب کنید. پس از آن استفاده از یک فایروال قوی نیز توصیه می‌شود. این نکته را هم در نظر داشته باشید که هرچه‌قدر هم که امنیت وب‌سایت شما برایتان مهم نباشد، با نفوذ و اجرای حمله در وب‌سایت و به همین ترتیب در سرور، احتمال هک شدن وب‌سایت‌های دیگر موجود در همان سرور نیز افزایش می‌یابد، به عبارتی حملات مَس‌دیفیس به راحتی قابل اجرا شدن خواهد بود.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-SAMANEHMODIRITD5

داغ‌ترین مطالب روز
گوشی آیفون و اندروید در دست با DockWalls
آموزش فعال‌سازی افکت شیشه مایع آیفون (Liquid Glass) در گوشی‌های اندرویدی

افکت شیشه‌ای و جذاب رابط کاربری آیفون را دوست دارید؟ این جلوه‌ی مدرن را می‌توانید با روشی ساده به گوشی اندرویدی خود نیز اضافه کنید.

89
2 روز قبل
فاجعه‌ی اتمی کیشتیم شوروی
جهان چرنوبیل را به یاد دارد؛ اما چرا هیچکس از فاجعه اتمی «کیشتیم» حرف نمی‌زند؟

جهان، چرنوبیل را به خاطر می‌آورد، اما سال ۱۹۵۷، فاجعه‌ای اتمی در شوروی رخ داد که جهان دهه‌ها از آن بی‌خبر ماند.

124
1 روز قبل
دو عدد خودروی iCar Super V23 در جاده درحال حرکت در جاده
ماشین جدید چری رکورد جهانی گینس را به نام خود ثبت کرد

چری به‌صورت رسمی خودروی iCar Super V23 را با طراحی دوست‌داشتنی و مشخصات بسیار عالی معرفی کرد.

34
1 روز قبل
مفهوم اعداد جادویی و پایداری هسته اتم
اعداد جادویی در فیزیک هسته‌ای چه هستند و چرا بسیار قدرتمندند؟

چرا بعضی هسته‌ها تقریباً جاودانه‌اند و بعضی در یک لحظه از بین می‌روند؟ راز این پایداری در «اعداد جادویی» پروتون‌ها و نوترون‌ها نهفته است.

20
2 روز قبل
راهنمای خرید لپ تاپ برنامه نویسی
بهترین لپ تاپ برای برنامه نویسی و هوش مصنوعی [تابستان و پاییز ۱۴۰۴]

قبل از خرید لپ‌تاپ برای برنامه‌نویسی باید به نکات خاصی توجه کرد که در ادامه به آن‌ها می‌پردازیم و فهرستی از بهترین مدل‌های بازار را ارائه می‌کنیم.

114
حدود 20 ساعت قبل
گلکسی A17 سامسونگ
گوشی اقتصادی ۲۰۲۵ سامسونگ با قیمت غیر اقتصادی وارد بازار ایران شد

گوشی گلکسی A17 سامسونگ چند هفته پس از رونمایی جهانی وارد بازار ایران شد.

159
2 روز قبل
نمایشگر گوشی اوپو فایند X9
«اولین نمایشگر یک نیت دنیا» وارد موبایلی چینی می‌شود

اوپو می‌گوید پرچمدار جدیدش اولین نمایشگر دنیا با حداقل روشنایی یک نیتی را دارد.

45
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

زوبین، همراه شما از انتخاب تا خرید
زوبین مشخصات کامل و لیست فروشندگان کالا را به شما ارائه می‌کند
بریم به زوبین