میرنیوز
به گزارش خبرگزاری مهر به نقل از مرکز ماهر، نفوذگران ناشناس در حال بررسی فضای وب، جهت شناسایی وبسایتهایی با سیستم مدیریت محتوای وردپرس هستند که در پوسته (Theme) آنها از Epsilon Framework استفاده شده است.
وردپرس نرمافزاری تحت وب است که از آن برای ساختن سرویس وبلاگ دهی و وبسایت استفاده می شود.
این پوستهها که در بیش از ۱۵۰ هزار سایت نصب شدهاند و در معرض حملات Function Injection قرار دارد که اکسپلویت (کد مخرب) آسیبپذیری های این پوستههای وردپرس منجر به تسلط کامل نفوذگر به سایت میشود.
تاکنون بیش از ۷.۵ میلیون مورد حمله با هدف اکسپلویت آسیبپذیری این پوستههای وردپرس، از بیش از ۱۸۰۰۰ آدرس IP مختلف، به حدود ۱.۵ میلیون وبسایت وردپرسی، صورت گرفته است.
حمله گسترده در حال وقوع علیه سایتهای وردپرسی، آسیبپذیریهای که اخیرا وصله شدند را هدف قرار داده است.
با وجود اینکه آسیبپذیریها از نوع اجرای کد از راه دور هستند و مهاجم می تواند اختیار کل سیستم را در دست بگیرد، تاکنون بیشتر حملات با هدف شناسایی سایت دارای پوسته آسیبپذیر صورت گرفتهاند و هدف مهاجمان اکسپلویت آسیبپذیری نبوده است.
درصورتی که در وبسایت از یکی از این پوستههای آسیبپذیر استفاده شده باشد، باید هر چه سریعتر پوسته آسیبپذیر در وبسایت بهروزرسانی شود. همچنین اگر وصلهای برای پوسته آسیبپذیر وجود نداشته باشد، باید پوسته وردپرس تغییر یابد.
لیست نسخههای آسیب پذیر از پوستههای وردپرس در سایت مرکز ماهر در دسترس است.
منبع : خبرگزاری مهر
ویتامین B۳ درمان موثری برای بیماری ریوی
مبنای رتبهبندی و سطح بندی دانشگاه ها و موسسات آموزش عالی اعلام شد
تولید تصویر ماهوارهای با رزولوشن ۳۵ تا ۴۵ سانتیمتر برای اولین بار در کشور
بیانیه بسیج دانشجویی در پی نحوه عزل رئیس سابق دانشگاه فردوسی مشهد
شیوع پوسیدگی دندان از کجا نشات میگیرد؟
۱۴ کشته در اثر رانش زمین در شرق اوگاندا؛ ۴۰ خانه مدفون شد
رئیسی: مردم از نظام سلامت کشور رضایت ندارند
وزارت بهداشت خبر شیوع ویروس گوارشی را تکذیب کرد
آغاز تحقیق از مایکروسافت برای زورگویی به مشتریان
دگرگونی ماهیت ۴۰ درصدی مشاغل جهانی با گسترش استفاده از هوش مصنوعی
برخورد با رئیس سابق دانشگاه فردوسی مشهد خلاف کرامت انسانی بوده است
۱۶ آذرماه یکی از نمادهای دموکراتیک و مردمسالارانه جمهوری اسلامی است
بومی سازی «کیتهای تشخیص بر بالین» برای تسهیل انجام آزمایش در مناطق محروم
تمام آنچه دانشآموختگان ۲۴ رشته علوم پزشکی باید درباره خدمات قانونی و طرح بدانند
چگونه با طب سنتی لاغر شویم+ روشهای پاکسازی بدن
چگونه با طب سنتی لاغر شویم +روشهای پاکسازی بدن
ماجرای پیوند قرنیه در یکی از بیمارستانهای تهران
هوش مصنوعی در قالب مادربزرگ از کلاهبرداری جلوگیری می کند
معاون سیاستگذاری و برنامه ریزی توسعه فاوا و اقتصاد دیجیتال منصوب شد
متولیان: کنشگری بانوان طلبه نخبه توسعه مییابد
رئیس جمهور روز دانشجو به یکی از دانشگاههای تهران می رود
ظفرقندی: ۲۰ سال آینده سالخوردهترین کشور منطقه میشویم
طرح پزشک خانواده ۴ بار شکست خورد
فعالیت ۵۰ هزار بهورز در بحث آموزش سلامت دهان و دندان
جهش علمی در حوزه علمیه خواهران نیاز است / بیان چالشهای نخبگی و راهکارها
گلریزان ۴ میلیاردی یکی از پیام رسانها برای کمک به محور مقاومت
علائمی که خبر از ابتلا به کرونای بلند مدت میدهند
مسجد حتی در عصر هوش مصنوعی و اینترنت اشیا کارکرد اثربخش دارد
ذخیره ۶ ماهه دارو، نیازمند منابع مالی قابل توجه است
خواب نامنظم مشکلات قلبی را افزایش میدهد