میرنیوز

وب‌سایت‌های وردپرس هدف حمله هستند

وب‌سایت‌های وردپرس هدف حمله هستند 2020-06-14T10:43:26+04:30

به گزارش خبرگزاری مهر به نقل از مرکز ماهر، از ۲۹ تا ۳۱ ماه می سال جاری، دیوار آتش وردفنس ۱۳۰ میلیون حمله روی وب‌سایت‌های وردپرس را شناسایی و مسدود کرده است. این حملات ۱.۳ میلیون وب‌سایت را هدف گرفته اند. گفته شده است که کاربران نسخه پرمیوم و نسخه رایگان فایروال وردفنس (wordfence) در برابر این حمله مصون هستند.

وردپرس نرم‌افزاری تحت وب است که از آن برای ساختن سرویس وبلاگ دهی و وبسایت استفاده می شود.

در این مدت حملات دیگری نیز روی ‫آسیب‌پذیری‌های افزونه‌ها و تم‌های وردپرس صورت گرفته و حملات این کمپین ۷۵ درصد کل چنین حملاتی را تشکیل می‌دادند. مهاجمانی که این کمپین را اداره می‌کنند، در اواخر ماه آوریل نیز در کمپین دیگری به دنبال سوءاستفاده از آسیب‌پذیری‌های XSS وردپرس بودند.

در کمپین قبلی، از ۲۰ هزار IP مختلف برای حمله استفاده می‌شد و در کمپین جدید نیز اکثر حملات با استفاده از همین IPها صورت گرفته‌اند. در حملات اخیر، یک میلیون وب‌سایت جدید نیز مورد هجوم واقع شده‌اند که جزء اهداف کمپین قبلی نبوده‌اند.

در هر دو کمپین، تقریباً تمام حملات، از آسیب‌پذیری‌های قدیمی استفاده می‌کردند که در افزونه‌ها یا تم‌های به‌روز نشده وردپرس وجود دارند. این آسیب‌پذیری‌ها امکان export یا دانلود کردن فایل‌ها را فراهم می‌کنند.

در کمپین جدید مهاجمان قصد دانلود فایل wp-config.php را داشتند. این فایل حاوی گذرواژه و اطلاعات اتصال به پایگاه داده است و همچنین شامل کلیدهای یکتا و saltهای احراز هویت است. اگر مهاجمی به این فایل دسترسی پیدا کند می‌تواند به پایگاه داده وب‌سایت که شامل محتویات وب‌سایت و مشخصات کاربران آن است، دست یابد.

به نظر می‌رسد مهاجمان به طور سیستماتیک کدهای بهره‌برداری را از وب‌سایت exploit-db.com و سایر منابع استخراج و آنها را روی لیستی از وب‌سایت‌ها اجرا می‌کنند. در حال حاضر مهاجمان مشغول استفاده از صدها آسیب‌پذیری هستند، اما آسیب‌پذیری‌های CVE-۲۰۱۴-۹۷۳۴، CVE-۲۰۱۵-۹۴۰۶، CVE-۲۰۱۵-۵۴۶۸ و CVE-۲۰۱۹-۹۶۱۸ جزء موارد با بیشترین استفاده بوده‌اند.

مرکز ماهر تاکید کرد: اگر وب‌سایت شما مورد حمله واقع شده باشد، می‌توانید اثرات آن را در فایل لاگ سرور خود مشاهده کنید.

در فایل لاگ به دنبال مدخل‌هایی بگردید که قسمت query آنها شامل wp-config بوده و پاسخ آنها کد ۲۰۰ است.

مرکز ماهر لیست ۱۰ آدرسی که بیشترین حملات از آنها صورت گرفته را منتشر کرده است.

این مرکز تاکید کرد: وب‌سایت‌هایی که از وردفنس استفاده می‌کنند در برابر این حملات مصون هستند. اگر از کاربران وردفنس نیستید و احتمال می‌دهید مورد حمله واقع شده باشید، گذرواژه پایگاه داده، کلیدها و saltهای احراز هویت را تغییر دهید. برای ایجاد این تغییرات ممکن است نیاز باشد تا با هاستینگ وب‌سایت خود تماس بگیرید. در ضمن برای جلوگیری از حملات، همه افزونه‌ها و تم‌های وردپرس را به‌روز نگه دارید.

از این رو اگر سرور شما طوری پیکربندی شده است که اجازه دسترسی از راه دور را به پایگاه داده می‌دهد، مهاجم با داشتن گذرواژه پایگاه داده می‌تواند به راحتی کاربر مدیر جدید اضافه کند، داده‌های حساس را سرقت کند یا کل وب‌سایت را پاک کند.

در صورتی که امکان دسترسی از راه دور به پایگاه داده فراهم نباشد نیز، ممکن است مهاجم با داشتن کلیدها و saltهای احراز هویت بتواند سایر مکانیزم‌های امنیتی را دور بزند.

منبع : خبرگزاری مهر


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار علمی

سامانه جدید وزارت علوم برای پاسخگویی به شکایات طراحی و راه‌اندازی شد

سامانه جدید وزارت علوم برای  پاسخگویی به شکایات طراحی و راه‌اندازی شد
2025-02-16T19:10:02+03:30
مدیرکل دفتر بازرسی و پاسخگویی به شکایات وزارت علوم از طراحی و راه‌اندازی سامانه جدیدی برای پاسخگویی به شکایات خبر داد که بسیاری از فرآیندها را به صورت خودکار...

بیشترین درخواست «پیشینه پژوهش» از سوی کاربران دانشگاه آزاد

بیشترین درخواست «پیشینه پژوهش» از سوی کاربران دانشگاه آزاد
2025-02-16T16:42:58+03:30
بر اساس گزارش عملکرد سامانه پیشینه پژوهش در سال تحصیلی ۱۴۰۲-۱۴۰۳؛ کاربران دانشگاه آزاد اسلامی (همه واحدها) بیشترین درخواست پیشینه پژوهش را داشته‌اند.

معرفی برگزیدگان ریسرچ‌پیچ و اینوتکس‌پیچ تهران

معرفی برگزیدگان ریسرچ‌پیچ و اینوتکس‌پیچ تهران
2025-02-16T16:29:59+03:30
جشنواره استانی اینوتکس ۲۰۲۵ در تهران برگزار و برگزیدگان ریسرچ‌پیچ و اینوتکس‌پیچ استان تهران معرفی شدند.

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها با مشارکت بخش خصوصی

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها با مشارکت بخش خصوصی
2025-02-16T16:29:58+03:30
وزیر علوم با انتقاد از عدم پاسخگویی برخی دستگاه‌ها در تامین امنیت خوابگاه‌ها گفت: دستور دادم که دانشگاه برای تسریع در تأمین امنیت خوابگاه‌ با شرکت‌های خصوصی ...

منابع مالی برای رسیدن به رتبه علمی ۱۴ پرداخت نشد

منابع مالی برای رسیدن به رتبه علمی ۱۴ پرداخت نشد
2025-02-16T16:16:16+03:30
معاون تحقیقات و فناوری وزارت بهداشت گفت: در برنامه توسعه هفتم و در بخش رشد علم و فناوری آمده که رتبه علمی ایران باید از ۱۷ به ۱۴ برسد ولی منبع مالی لازم در ن...

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها

دستور وزیر علوم برای تامین امنیت خوابگاه‌ها
2025-02-16T16:16:15+03:30
وزیر علوم با انتقاد از عدم پاسخگویی برخی دستگاه‌ها در تامین امنیت خوابگاه‌ها گفت: دستور دادم که دانشگاه برای تسریع در تأمین امنیت خوابگاه‌ با شرکت‌های خصوصی ...

کمبود ۴۵۰ قلم دارو در کشور

کمبود ۴۵۰ قلم دارو در کشور
2025-02-16T16:03:03+03:30
عضو کمیسیون بهداشت و درمان مجلس، از کمبود ۴۵۰ قلم دارو در کشور خبر داد.

ادغام صدا و تصویر در یک دستگاه و پایان عصر اسپیکرها

ادغام صدا و تصویر در یک دستگاه و پایان عصر اسپیکرها
2025-02-16T16:03:03+03:30
شرکت نوپای دراگون المنتس با فناوری انقلابی لاتیدو، صدا و تصویر را در یک دستگاه ادغام کرده و مدیرعامل آن اعلام کرده است که به زودی عصر اسپیکرها و صفحه‌نمایش‌ه...

بازدید وزیر علوم از خوابگاه‌ها و فضای پیرامون دانشگاه صنعتی شریف

بازدید وزیر علوم از خوابگاه‌ها و فضای پیرامون دانشگاه صنعتی شریف
2025-02-16T15:36:16+03:30
وزیر علوم تحقیقات و فناوری همراه با رئیس دانشگاه صنعتی شریف ضمن بازدید از مسیر خوابگاه‌های این دانشگاه از نزدیک امنیت منطقه طرشت را مورد بررسی قرار داد.

سامانه جدید وزرت علوم برای پاسخگویی به شکایات طراحی و راه‌اندازی شد

سامانه جدید وزرت علوم برای  پاسخگویی به شکایات طراحی و راه‌اندازی شد
2025-02-16T15:22:58+03:30
مدیرکل دفتر بازرسی و پاسخگویی به شکایات وزارت علوم از طراحی و راه‌اندازی سامانه جدیدی برای پاسخگویی به شکایات خبر داد که بسیاری از فرآیندها را به صورت خودکار...

اعطای تسهیلات تا سقف ۱۵ میلیارد تومان به برگزیدگان «جایزه ملی نکست»

اعطای تسهیلات تا سقف ۱۵ میلیارد تومان به برگزیدگان «جایزه ملی نکست»
2025-02-16T14:56:18+03:30
رئیس مرکز توسعه فناوری‌های راهبردی از برگزاری دومین دوره جایزه ملی نکست و معرفی برگزیدگان این دوره، در اول و دوم اسفندماه امسال به میزبانی شهرک علمی و تحقیقا...

وزیر علوم: رئیس اتحادیه کانون های وکلا، وکالت اولیای دم را بر عهده می‌گیرد

وزیر علوم: رئیس اتحادیه کانون های وکلا، وکالت اولیای دم را بر عهده می‌گیرد
2025-02-16T14:56:18+03:30
وزیر علوم تحقیقات و فناوری اعلام کرد: رئیس اتحادیه کانون های وکلا، وکالت  اولیای دم را بر عهده خواهد گرفت.  

راه اندازی اتاق فکر تخصصی در زمینه کاهش آسیب‌های اعتیاد

راه اندازی اتاق فکر تخصصی در زمینه کاهش آسیب‌های اعتیاد
2025-02-16T14:42:56+03:30
رئیس دانشگاه علوم پزشکی ایران گفت: بحث مدیریت اعتیاد باید در سطح دانش، نگرش و مداخلات مؤثر پیگیری شود.

راهکار کنترل حالت تهوع در بارداری

راهکار  کنترل حالت تهوع در بارداری
2025-02-16T14:29:38+03:30
مدیرکل دفتر تغذیه جامعه وزارت بهداشت بر اهمیت تغذیه سالم در بارداری تأکید کرد و گفت: مادران با مصرف مکمل‌های آهن و اسیدفولیک، رژیم متعادل و پرهیز از کافئین، ...

چت بات هوش مصنوعی ایلان ماسک رونمایی می شود

چت بات هوش مصنوعی ایلان ماسک رونمایی می شود
2025-02-16T14:16:16+03:30
ایلان ماسک میلیاردر آمریکایی اعلام کرد ساعت ۴ روز سه شنبه به وقت گرینویچ از چت بات هوش مصنوعی استارت آپ xAI رونمایی می کند.

معرفی تجهیزات پزشکی ایران‌ساخت در نمایشگاه چین

معرفی تجهیزات پزشکی ایران‌ساخت در نمایشگاه چین
2025-02-16T14:02:57+03:30
محصولات دانش‌بنیان ایران‌ساخت با حمایت صندوق نوآوری و شکوفایی در نمایشگاه تجهیزات پزشکی چین معرفی می‌شود.

آنچه مردان باید از پروستات بدانند

آنچه مردان باید از پروستات بدانند
2025-02-16T13:49:38+03:30
یک فوق‌تخصص مجاری ادراری، با اشاره به اینکه بزرگی پروستات بیماری مردانه‌ای است که در سنین سالمندی بروز می‌کند، گفت: بزرگی خوش‌خیم پروستات اگر به‌موقع تشخیص د...

رشد چشمگیر روش‌های نوین درمان سرطان در ایران

رشد چشمگیر روش‌های نوین درمان سرطان در ایران
2025-02-16T13:49:37+03:30
عضو هیات علمی دانشگاه علوم پزشکی تهران، با اشاره به رشد چشمگیر روش‌های نوین درمان سرطان در ایران، از گسترش تحقیقات در حوزه ایمونوتراپی و واکسن‌های ضدسرطان خب...

جذب امریه سربازی در وزارت ارتباطات برای اعزام ۱۴۰۴

جذب امریه سربازی در وزارت ارتباطات برای اعزام ۱۴۰۴
2025-02-16T13:49:37+03:30
ثبت نام سومین مرحله از فرایند جذب نیروهای امریه در سال جاری، برای اعزام تیرماه ۱۴۰۴ از اول اسفند ماه آغاز و تا ساعت ۱۶ روز جمعه ۱۰ اسفند ماه سال جاری ادامه د...

تعامل حوزه‌های علمیه قم و نجف تقویت می‌شود

تعامل حوزه‌های علمیه قم و نجف تقویت می‌شود
2025-02-16T13:49:36+03:30
مدیر حوزه‌های علمیه در نشست شورای سیاست‌گذاری کنگره «امنا الرسل» بر تقویت و توسعه تعامل میان حوزه‌های علمیه قم و نجف تأکید کرد.

پیگیری دانشگاه تربیت مدرس در خصوص ارتقای امنیت فضای اطراف دانشگاه

پیگیری دانشگاه تربیت مدرس در خصوص ارتقای امنیت فضای اطراف دانشگاه
2025-02-16T13:49:36+03:30
دانشگاه تربیت مدرس در خصوص جلوگیری از تکرار حوادثی مانند آنچه در دانشگاه تهران رخ داد اطلاعیه ای داد.

نشست تخصصی تجارت فناوری ۹ اسفند برگزار می‌شود

نشست تخصصی تجارت فناوری ۹ اسفند برگزار می‌شود
2025-02-16T13:09:37+03:30
نشست تجارت فناوری ۹ اسفند با هدف کمک به تسهیل تجارت و انتقال دانش و تجاری‌سازی فناوری در پارک فناوری پردیس برگزار می‌شود.

بسته‌های حمایتی معاونت علمی برای رشد اقتصاد هوش مصنوعی

بسته‌های حمایتی معاونت علمی برای رشد اقتصاد هوش مصنوعی
2025-02-16T13:09:36+03:30
معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری، در قالب یک فراخوان از مشارکت شرکت‌های دانش‌بنیان برای توسعه محصولات و سکوی ملی هوش مصنوعی حمایت می‌کند.

پارچه درخشانی که نور و صدا تولید می‌کند!

پارچه درخشانی که نور و صدا تولید می‌کند!
2025-02-16T12:42:59+03:30
محققان پارچه ای ابداع کرده اند که نور و صدا تولید می کند و حتی درخشندگی آن به ۳۱۹ شمع به ازای هر متر مربع می رسد.

رقیب «دیپ ریسرچ» اوپن ای آی و گوگل ارائه شد

رقیب «دیپ ریسرچ» اوپن ای آی و گوگل ارائه شد
2025-02-16T12:16:15+03:30
استارت آپ هوش مصنوعی Perplexity یک ابزار جدید به نام «دیپ ریسرچ» را عرضه کرده که می تواند در پاسخ به سوالات کاربران، از تحقیق و تحلیل عمیق گرفته تا گزارش های...

تشکیل جلسه فوق‌العاده کمیسیون آموزش مجلس برای بررسی موضوع قتل دانشجوی دانشگاه تهران

تشکیل جلسه فوق‌العاده کمیسیون آموزش مجلس برای بررسی موضوع قتل دانشجوی دانشگاه تهران
2025-02-16T12:03:00+03:30
رئیس کمیسیون آموزش، تحقیقات و فناوری مجلس از تشکیل جلسه فوق‌العاده این کمیسیون درخصوص قتل دانشجوی دانشگاه تهران به دست سارقان خبر داد.

کارت ورود به جلسه آزمون کارشناسی‌ارشد سال ۱۴۰۴ منتشر شد

کارت ورود به جلسه آزمون کارشناسی‌ارشد سال ۱۴۰۴ منتشر شد
2025-02-16T12:03:00+03:30
آزمون‌ ورودی مقطع کارشناسی‌ارشد ناپیوسته‌ سال‌ ۱۴۰۴ در صبح و بعدازظهر پنجشنبه ۲ اسفند و صبح جمعه ۳ اسفند ماه سال ۱۴۰۳ برگزار می شود. کارت ورود به جلسه آزمون ...

در حادثه دانشگاه تهران برخی موضوع اجتماعی را به مسائل سیاسی ربط دادند

در حادثه دانشگاه تهران برخی موضوع اجتماعی را به مسائل سیاسی ربط دادند
2025-02-16T11:49:39+03:30
رئیس نهاد رهبری در دانشگاهها گفت: همه از اتفاقی که برای دانشجوی دانشگاه تهران افتاد متاثر هستیم اما نباید موضوع اجتماعی را به مساله سیاسی ربط داد.

تاکید وزیر علوم بر حفظ رویکرد غیرسیاسی شورای صنفی دانشجویان در پیگیری مطالبات

تاکید وزیر علوم بر حفظ رویکرد غیرسیاسی شورای صنفی دانشجویان در پیگیری مطالبات
2025-02-16T11:36:15+03:30
وزیر علوم تحقیقات و فناوری در جلسه با شورای صنفی دانشجویان دانشگاه تهران از بلوغ سیاسی این تشکل و حفظ رویکرد صنفی با موضوع قتل دانشجوی دانشگاه قدردانی کرد.

کشورهایی که در معرض برخورد سیارکی قرار دارند

کشورهایی که در معرض برخورد سیارکی قرار دارند
2025-02-16T11:22:57+03:30
کشف سیارکی که احتمال برخورد اندکی با زمین دارد هیاهوی زیادی ایجاد کرده و اکنون سازمان های مختلف در تلاشند با کمک تلسکوپ ها به اطلاعات بیشتری درباره آن دست یا...
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)