به سایت دنیای سئو و بهینه سازیسایت با بهترین روش خوش آمدید!
ironia

تبلیغات

اینـتر وب

 ایراد آسیب پذیری پرریسک ایکس اس اسدر برنامه وردپرس

تعداد بسیار زیاد حدس می رود صدها وب سایت وردپرس در معرض ضربه ی حملات اسکریپت بین وب سایتی قرار دارند.

این دسته حمله ها بدلیل وجود یک مشکل می باشد که به طور پیش فرض در قسمت نصب این سیستم کنترل محتوا وجود دارد.

مشکل امنیتی در وردپرس

دیوید دد(David Dede) محقق و کارشناس امنیتی روز پنج شنبه اخطار داد که این آسیب پذیری یک نقص اسکرییت بین سایتی است که در پلاگین و تم و قالب هایی که به طور پیش فرض در سایت های وردپرس جدید نصب می شوند وجود دارد.

این کارشناس اضافه کرد : محاسبه حدودی تعداد سایت های آسیب پذیر دشوار است اما میلیون ها سایتی که از پلاگین ها و تم های آسیب پذیر استفاده کنند در معرض خطر قرار دارند و بنا به گزارشات در حال حاضر از این آسیب پذیری در حملات سایبری سوء استفاده می شود.

علاوه بر این پلاگین JetPack، نیز نسبت به آسیب پذیری XSS مبتنی بر DOM آسیب پذیر می باشد. این پلاگین، که ابزار سفارشی سازی، تجزیه و تحلیل ترافیک و widget های جدید را پیشنهاد می دهد به طور فعال بر روی بیش از میلیون های وب سایت در حال استفاده است.

در صورت سوء استفاده موفقیت آمیز از این آسیب پذیری، نقص XSS می تواند برای اجرای کد جاوا اسکریپت در مرورگر و ارتباط ربایی وب سایت وردپرس مورد سوء استفاده قرار بگیرد. در صورتی حمله با موفقیت انجام می شود که صاحب سایت به عنوان ادمین وارد سایت شده باشد.
حال راه حل این مشکل چیست ؟

Dede اظهار داشت سوء استفاده از این آسیب پذیری بسیار ساده است. هم چنین اصلاح این آسیب پذیری ساده است و به راحتی می توان با حذف فایل genericons/example.html این مشکل را برطرف کرد. به صاحبان سایت های وردپرس توصیه می شود تا سریعا این کار را انجام دهند.
موارد اعلام شده دلیل بر امنیت پایین نیست . در تمام سیستم های وب ممکن است این اتفاق بیفتد پس بدون قضاوت کردن اگر دارای این سیستم مدیریت محتوا هستید این مشکل را برطرف کنید

امتیاز : نتیجه : 0 امتیاز توسط 0 نفر مجموع امتیاز : 0


نمایش این کد فقط در ادامه مطلب
بازدید : 44
تاریخ : دوشنبه 01 آذر 1395 زمان : 17:44 | نویسنده : ایفانت | نظرات (0)

ارسال نظر برای این مطلب


کد امنیتی رفرش


درباره سایت

فعالیت این وبلاگ در زمینه های مهاجرت,دکوراسیون,عروس می باشد.این وبلاگ با انتشار مقالاتی در زمینه مهاجرت به استرالیا و کشورهای گوناگون و مطالبی در ارتباط با دکور آشپزخانه و یا منزل و حتی کابینت MDF در کنار شماست.همچنین مقالاتی در ارتباط با مراسم ازدواج,آرایشگاه عروس,آتلیه و غیره ارائه میشود.

آمار سایت

آمار مطالب
کل مطالب : 221
کل نظرات : 5
آمار کاربران
افراد آنلاین : 2
تعداد اعضا : 0

کاربران آنلاین

آمار بازدید
بازدید امروز : 31
باردید دیروز : 14
گوگل امروز : 0
گوگل دیروز : 0
بازدید هفته : 140
بازدید ماه : 528
بازدید سال : 4,701
بازدید کلی : 30,125

اطلاعات کاربری


عضو شويد


فراموشی رمز عبور؟

عضویت سریع
نام کاربری :
رمز عبور :
تکرار رمز :
موبایل :
ایمیل :
نام اصلی :
کد امنیتی :
 
کد امنیتی
 
بارگزاری مجدد

آرشیو

خبرنامه

براي اطلاع از آپدیت شدن سایت در خبرنامه سایت عضو شويد تا جديدترين مطالب به ايميل شما ارسال شود

جستجو


کدهای اختصاصی