شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 74 رأی - میانگین امتیازات: 3.12
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
در وردپرسی میلیون خطر سایت ها هک

میلیون ها سایت وردپرسی در خطر هک
#1
حفره امنیتی جدیدی در سیستم مدیریت محتوای وردپرس کشف شده است که براساس آن تمامی وب سایت های استفاده کننده از یکی از پلاگین های پیش فرض این سیستم، در معرض خطر هک شدن قرار دارند.

به گزارش پايگاه خبري تحليلي «پارس»، ساخت سیستم های مدیریت محتوا در شبکه اینترنت موجب شد تا بسیاری از افراد بتوانند به سادگی به ساخت یک وب سایت زیبا و کارآمد دست بزنند و در این میان نیز ساختارهایی مانند جوملا و وردپرس توانستند تا میلیون ها وب سایت را مدیریت کنند. البته این ساختارهای یک پارچه علیرغم محبوبیت و مزایایی که دارند، معایب خاصی را نیز خواهند داشت، برای نمونه اگر یک مشکل امنیتی در این ساختار رخ بدهد، میلیون ها سایت در معرض خطری یکسان قرار خواهند گرفت.

این موضوع برای چندمین بار برای سیستم مدیریت محتوای وردپرس رخ داده است و مرکز امنیتی Sucuri موفق به شناسایی یک حفره امنیتی بسیار خطرناک در یکی از پلاگین های وردپرس شده است که می تواند میلیون ها وب سایت را با خطر هک شدن ربرو کند. این حفره متعلق به پلاگین JetPack است که به طور پیش فرض بر روی وردپرس وجود دارد و همین امر نیز موجب می شود تا تقریبا تمامی سایت های وردپرسی جهان در معرض این تهدید قرار داشته باشند.

نحوه کارکرد این حفره به این ترتیب است که امکان ارتباط بین وب سایتی غیرامن را در وردپرس فعال می کند و درصورتی که مدیر سایت به طور اشتباه، لینک مورد نظر هکر را بازکند، آنگاه هکر می تواند کنترل کامل بر روی وب سایت او را داشته باشد.

البته این مرکز امنیتی راهکار رفع این مشکل را نیز ارائه کرده است و برای رفع این خطر و حفره امنیتی تنها کافی است که فایل example.html را از تمام بخش های نصب شده در سایت وردپرس خود حذف کنید تا امکان ابتلا به این مشکل در وب سایت شما به صفر برسد. شایان ذکر است که دو ماه پیش نیز یک حفره امنیتی دیگر با امکان هک شدن کامل سایت های وردپرس کشف شده بود که راه حل مناسب برای رفع این مورد نیز به سرعت شناسایی شد.
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  اطلاعات یک میلیون ایرانی در اینستاگرام لو رفت saberi 1 1,570 ۹۸/۴/۲۶، ۰۱:۴۸ عصر
آخرین ارسال: poromix.srore
  ریزش اطلاعات محرمانه کاربران ۵.۵ میلیون سایت ناشی از ضعف امنیتی در mesterweb 0 2,291 ۹۵/۱۲/۱۱، ۰۵:۱۶ صبح
آخرین ارسال: mesterweb
  یاهو هک شد: اطلاعات میلیون ها کاربر در معرض خطر نسیم 0 1,900 ۹۵/۷/۲، ۰۹:۱۹ عصر
آخرین ارسال: نسیم
  توییتر میلیون ها حساب خود را به دلایل امنیتی قفل کرد elshan 0 2,033 ۹۵/۳/۲۲، ۰۲:۳۶ صبح
آخرین ارسال: elshan
  iOS 9.1 هک شد؛ هکرها یک میلیون دلار جایزه گرفتند نگار 0 2,431 ۹۴/۸/۱۶، ۰۵:۱۱ صبح
آخرین ارسال: نگار
  سرقت ۸۱٫۵ میلیون واحد اطلاعاتی در سال گذشته saberi 0 1,912 ۹۴/۴/۲۸، ۱۲:۵۴ صبح
آخرین ارسال: saberi
  هک میلیون ها اطلاعات پزشکی بیماران آمریکایی saberi 0 1,959 ۹۴/۴/۲۸، ۱۲:۳۷ صبح
آخرین ارسال: saberi
  اطلاعات 22 میلیون پرسنل آمریکایی هک شد saberi 0 2,167 ۹۴/۴/۲۷، ۰۸:۵۵ عصر
آخرین ارسال: saberi

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان