کد خبر:1292215
اشتراک گذاری
مرتب‌سازی نظرها براساس:

هشدار مرکز ماهر از حمله هکرها به سیستم‌های مدیریت محتوای وردپرس

هشدار مرکز ماهر از حمله هکرها به سیستم‌های مدیریت محتوای وردپرس

رسانه کلیک - مرکز ماهر لیستی از نسخه‌های آسیب‌پذیر پوسته‌های وردپرس را که هکرها در حال نفوذ به آن‌ها با هدف اکسپلویت آسیب‌پذیری این سیستم‌های مدیریت محتوا هستند را منتشر کرد.

به نقل از مرکز ماهر، نفوذگران ناشناس در حال بررسی فضای وب، جهت شناسایی وب‌سایت‌هایی با سیستم‌های مدیریت محتوای وردپرس هستند که در پوسته‌ (Theme) آن‌ها از Epsilon Framework استفاده شده است.

وردپرس نرم‌افزاری تحت وب است که از آن برای ساختن سرویس وبلاگ دهی و وبسایت استفاده می شود.

این پوسته‌ها که در بیش از ۱۵۰ هزار سایت نصب شده‌اند و در معرض حملات Function Injection قرار دارد که اکسپلویت (کد مخرب) آسیب‌پذیری ‌های این پوسته‌های وردپرس منجر به تسلط کامل نفوذگر به سایت می‌شود.

تاکنون بیش از ۷.۵ میلیون مورد حمله با هدف اکسپلویت آسیب‌پذیری سیستم‌های مدیریت محتوای وردپرس ، از بیش از ۱۸۰۰۰ آدرس IP مختلف، به حدود ۱.۵ میلیون وبسایت وردپرسی، صورت گرفته است.

حمله گسترده‌ در حال وقوع علیه سایت‌های وردپرسی، آسیب‌پذیری‌های که اخیرا وصله شدند را هدف قرار داده است‌.

با وجود اینکه آسیب‌پذیری‌ها از نوع اجرای کد از راه دور هستند و مهاجم می تواند اختیار کل سیستم را در دست بگیرد، تاکنون بیشتر حملات با هدف شناسایی سایت دارای پوسته آسیب‌پذیر صورت گرفته‌اند و هدف مهاجمان اکسپلویت آسیب‌پذیری نبوده است.

درصورتی که در وب‌سایت از یکی از این پوسته‌های آسیب‌پذیر استفاده شده باشد، باید هر چه سریع‌تر پوسته آسیب‌پذیر در وب‌سایت به‌روزرسانی شود. همچنین اگر وصله‌ای برای پوسته آسیب‌پذیر وجود نداشته باشد، باید پوسته وردپرس تغییر یابد.

لیست نسخه‌های آسیب پذیر از پوسته‌های وردپرس در سایت مرکز ماهر در دسترس است.

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
عربستان سعودی قصد دارد در شرکت فضایی اسپیس‌ایکس سرمایه‌گذاری کند

عربستان سعودی قصد دارد در یک همکاری با اسپیس‌ایکس، به‌عنوان سرمایه‌گذار در...

هوش مصنوعی ChatGPT حالا می‌تواند با کمک افزونه‌ها به اینترنت دسترسی داشته باشد

OpenAI در خبری اعلام کرد که ChatGPT حالا از افزونه‌ها پشتیبانی می‌کند و می‌تواند...

تیک‌های آبی سیستم قدیمی توییتر در روز دروغ اول آوریل حذف می‌شود

 توییتر در خبری اعلام کرده است که از 1 آوریل (12 فروردین) تیک‌هایی آبی قدیمی...

تلسکوپ هابل برای اولین‌بار یک سیاه‌چاله ابَرپرجرم فراری را ثبت کرد

تلسکوپ هابل موفق به ثبت اولین تصویر از یک سیاه‌چاله ابَرپرجرم فراری شد.

به‌روزرسانی واتس‌اپ با دو قابلیت جدید؛ مدیریت گروه‌ها آسان‌تر می‌شود

واتس‌اپ آپدیتی شد و حالا افزون بر امکان مشاهده گروه‌های مشترک خود با دیگر...

گوشی جدید نوکیا معرفی شد

 بر اساس خبرهای جدید، امروز شرکت نوکیا به صورت رسمی از گوشی هوشمند Nokia C12 Pro...

دانشمندان به سرنخ‌های جدیدی از منشأ کرونا دست یافتند

برخلاف باور عموم که منشأ کرونا را خفاش‌ها می‌داند، حالا دانشمندان باور...

تبلیغات جدید به اینستاگرام می‌آیند؛ این‌بار در نتایج جستجو و به‌صورت نوتیفیکیشن

شرکت اینستاگرام در اطلاعیه‌ای اعلام کرد که به‌صورت آزمایشی نمایش تبلیغات...

شیائومی سیستم عامل MIOS را برای جایگزینی MIUI آماده می‌کند

در روزهای اخیر شایعاتی از تلاش شیائومی برای ساخت یک سیستم عامل جدید خبر...

محققان چینی یخچال مخصوص تراشه‌های کوانتومی ساختند

یخچال تراشه‌های کوانتومی می‌تواند شرایط محیطی پایدار و مناسبی را برای...