تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 2 از 2

نام تاپيک: سوء استفاده هكرها از یك آسیب پذیری بسیار مهم در وردپرس

  1. #1
    حـــــرفـه ای tanha.2011's Avatar
    تاريخ عضويت
    May 2011
    محل سكونت
    دنیای IT
    پست ها
    5,966

    پيش فرض سوء استفاده هكرها از یك آسیب پذیری بسیار مهم در وردپرس

    ایتنا- به ادمین های وردپرس توصیه می شود تا در صورت استفاده از پلاگین Slider Revolutionدر اسرع وقت آن را به روز رسانی نمایند.



    محققان دو شركت امنیتی هشدار دادند كه مهاجمان به طور فعال در حال سوء استفاده از یك آسیب پذیری بسیار مهم در پلاگین وردپرس هستند. این پلاگین توسط تعداد زیادی از تم ها مورد استفاده قرار می گیرد.


    به گزارش ایتنا از مرکز ماهر، این آسیب پذیری نسخه ۴.۱.۴ پلاگین Slider Revolution و نسخه های پیش از آن را تحت تاثیر قرار داده است. این مشكل در پلاگین Slider Revolution نسخه ۴.۲ كه در ماه فوریه منتشر شده، اصلاح شده است اما برخی از تم ها هم چنان از نسخه اصلاح نشده این پلاگین استفاده می كنند.

    محقق شركت امنیتی Sucuri در پستی نوشت: این آسیب پذیری می تواند برای اجرای یك حمله LFI مورد سوء استفاده قرار بگیرد. در این حمله مهاجمان می توانند دسترسی به فایل wp-config.php سایت وردپرس را بدست آورند.

    محققان Trustwave در پستی آورده اند كه اطلاعات این آسیب پذیری برای چندین ماه در فروم های زیرزمینی در گردش بود اما در اول سپتامبر شخصی یك كد اثبات كننده سوء استفاده از این آسیب پذیری را در یك سایت عمومی منتشر كرد و به همراه آن فهرستی از تم های وردپرس كه تحت تاثیر این آُسیب پذیری قرار داشتند را نیز منتشر كرد.

    پشتیبان فنی شركت آلمانی مالك ThemePunch روز پنج شنبه از طریق ایمیل اعلام كرد كه همانطور كه می دانید ضروری است كه تمامی پلاگین های وردپرس همیشه به روز بوده و از آخرین نسخه استفاده نمایند.

    مشتریان می توانند پلاگین های خود را به طور منظم به روز رسانی نمایند و در صورت دلخواه می توانند گزینه به طور خودكار را برای اعمال به روز رسانی ها انتخاب كنند.

    آخرین نسخه Slider Revolution نسخه ۴.۶ می باشد كه روز ۲۵ اوت منتشر شده است اما این آسیب پذیری خاص تنها نسخه های پیش از ۴.۲ را تحت تاثیر قرار داده است.

  2. 2 کاربر از tanha.2011 بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    اگه نباشه جاش خالی می مونه aref.n's Avatar
    تاريخ عضويت
    Jan 2013
    پست ها
    248

    پيش فرض

    یعنی امکان داره از بقیه تم یا پلاگین های وردپرس سو استفاده بشه ؟؟؟

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •