رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
اینترنت رایگان ایرانسل؛ راه‌های دریافت و فعال‌سازی
اینترنت رایگان ایرانسل؛ راه‌های دریافت و فعال‌سازی
آموزش و راهنما فناوری ایران
رونمایی از آیفون ۱۷؛ آیا طراحی تازه اپل واقعاً شگفتی‌ساز است
رونمایی از آیفون ۱۷؛ آیا طراحی تازه اپل واقعاً شگفتی‌ساز است
اخبار اپل، آیفون و مک فناوری و دیجیتال
راهنمای تشخیص مشکل پیکسل در آیپد و امکان تعمیر آن
راهنمای تشخیص مشکل پیکسل در آیپد و امکان تعمیر آن
آموزش و راهنما
در حال مطالعه: آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
فناوری و دیجیتال

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

آخرین به‌روز رسانی در ۱۴۰۲/۱۰/۲۶
توسط زهرا صمدی
منتشر شده در دی ۲۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

به گزارش رسانه مدیاتی، اخباری منتشر شده است که نشان می‌دهد دو آسیب‌پذیری در افزونه SMTP Mailer وردپرس، یک ابزار تحویل ایمیل که توسط بیش از 300 هزار وب‌سایت استفاده می‌شود، می‌تواند به مهاجمان اجازه دهد کنترل کامل احراز هویت سایت را در دست بگیرند.

این دو آسیب‌پذیری، ماه گذشته توسط محققان امنیتی Wordfence، Ulysses Saicha و Sean Murphy، کشف و به توسعه دهنده افزونه گزارش شدند. در ادامه بیشتر درباره این آسیب‌پذیری‌ها بخوانید.

اولین آسیب‌پذیری یک خطای امنیتی نوع رمزگذاری (CSRF) است که می‌تواند توسط یک مهاجم غیرمجاز برای بازنشانی کلید API و مشاهده اطلاعات ورود به سیستم، از جمله ایمیل‌های بازنشانی رمز عبور، استفاده شود. به طور خاص، مهاجم می‌تواند از یک تابع مربوط به برنامه تلفن همراه، برای تنظیم یک نشانه معتبر با مقدار صفر، برای کلید احراز هویت از طریق یک درخواست، سوء استفاده کند.

 

- تبلیغات -

بیشتر بخوانید: آسیب پذیری مهم در روترهای ایسوس

 

در مرحله بعد، مهاجم یک رمز عبور را برای مدیر سایت بازنشانی می‌کند و سپس از داخل برنامه به کلید دسترسی پیدا می‌کند، آن را تغییر می‌دهد و کاربر قانونی را از حساب بیرون می‌کند. سپس با به دست آوردن دسترسی ادمین، مهاجم دسترسی کامل به سایت دارد و می‌تواند افزونه‌ها و تم‌ها را اصلاح کند، محتوا را ویرایش و منتشر کند یا کاربران را به مقصدهای مخرب هدایت کند.

افزونه‌های آسیب‌پذیر، عامل خطر تصاحب بیش از 150 هزار سایت وردپرس

آسیب‌پذیری دوم یک آسیب‌پذیری تزریق اسکریپت (XSS) است که می‌تواند به مهاجمان اجازه دهد اسکریپت‌های دلخواه را در صفحات وب سایت آسیب‌دیده تزریق کنند. این مورد به عنوان CVE-2023-7027 شناسایی شده است که از پاکسازی ناکافی ورودی و خروجی ناشی می‌شود. مشکل XSS در 19 دسامبر 2023 گزارش شد و یک PoC روز بعد به اشتراک گذاشته شد.

توسعه دهنده افزونه، PluginHive، در تاریخ 1 ژانویه 2024 نسخه 2.8.8 POST SMPT را منتشر کرد که شامل رفع امنیتی برای هر دو مسئله است. بر اساس آمارهای wordpress.org، حدود 150 هزار سایت نسخه آسیب‌پذیر افزونه را اجرا می‌کنند که پایین‌تر از نسخه 2.8 است. Wordfence توصیه می‌کند که کاربران وردپرس هرچه سریع‌تر افزونه پست SMTP Mailer را به نسخه 2.8.8 یا بالاتر به‌روزرسانی کنند.

تگ‌پلاگین وردپرسوردپرس
منبعbleepingcomputer
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی هشدار آژانس فنلاندی درباره باج افزار Akira هشدار آژانس فنلاندی درباره باج افزار Akira
مطلب بعدی به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود! به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود!
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

uzir6injdI60169qe4UvGBe5yQ4lpRorRvmgY0bQ
بهترین کیف پول دوج کوین: معرفی امن‌ترین گزینه‌ها برای نگهداری DOGE
معرفی بیزینس
HMD با «Terra M» وارد رقابت گوشی‌های جان‌سخت شد؛ استانداردهای نظامی در سطح بالا
HMD با «Terra M» وارد رقابت گوشی‌های جان‌سخت شد؛ استانداردهای نظامی در سطح بالا
فناوری و دیجیتال
اوپو رسماً از Reno15 و Reno15 Pro پرده برداشت؛ مشخصات و قیمت نسل جدید رنو فاش شد
اوپو رسماً از Reno15 و Reno15 Pro پرده برداشت؛ مشخصات و قیمت نسل جدید رنو فاش شد
موبایل فناوری و دیجیتال
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

هوآوی
فناوری و دیجیتال

هوآوی همچنان پیشتاز در تولید دوربین هوشمند

اسفند ۲۶, ۱۳۹۹
نوبیتکس گام‌به‌گام به روی کاربران باز می‌شود؛ دسترسی مرحله‌ای به پلتفرم آغاز شد
فناوری ایران

نوبیتکس گام‌به‌گام به روی کاربران باز می‌شود؛ دسترسی مرحله‌ای به پلتفرم آغاز شد

تیر ۸, ۱۴۰۴
chatgpt
آموزش و راهنمافناوری و دیجیتال

ربات چت جی پی تی چیست؟| نحوه استفاده ازChatGPT

بهمن ۲۷, ۱۴۰۱
مدیرعامل و هم‌بنیان‌گذار «بقراط»
پیشنهاد سردبیرفناوری و دیجیتالویژه

مدیرعامل و هم‌بنیان‌گذار «بقراط»: توسعه زیرساخت اینترنت، ضرورت توسعه سلامت دیجیتال است

اسفند ۱۶, ۱۴۰۱

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.