زمان کنونی: ۱۶-۲-۱۴۰۳, ۰۱:۴۹ صبح درود مهمان گرامی! (ورودثبت نام)


ارسال پاسخ 
 
امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
مقالات طراحی سایت ، سئو ، بازاریابی اینترنتی
۱۲-۱۲-۱۳۹۴, ۰۶:۲۳ عصر
ارسال: #39
مشکل آسیب پذیری خطرناک XSS در وردپرس
تعداد بسیار زیاد شاید میلیون ها سایت وردپرس در معرض خطر حملات اسکریپت بین سایتی قرار دارند.

این دسته حملات بخاطر وجود یک ایراد است که به طور پیش فرض در بخش نصب این سیستم مدیریت محتوا قرار دارد.

مشکل امنیتی در وردپرس
دیوید دد(David Dede) محقق و کارشناس امنیتی روز پنج شنبه اخطار داد که این آسیب پذیری یک نقص اسکرییت بین سایتی است که در پلاگین و تم و قالب هایی که به طور پیش فرض در سایت های وردپرس جدید نصب می شوند وجود دارد.

این کارشناس اضافه کرد : محاسبه حدودی تعداد سایت های آسیب پذیر دشوار است اما میلیون ها سایتی که از پلاگین ها و تم های آسیب پذیر استفاده کنند در معرض خطر قرار دارند و بنا به گزارشات در حال حاضر از این آسیب پذیری در حملات سایبری سوء استفاده می شود.

علاوه بر این پلاگین JetPack، نیز نسبت به آسیب پذیری XSS مبتنی بر DOM آسیب پذیر می باشد. این پلاگین، که ابزار سفارشی سازی، تجزیه و تحلیل ترافیک و widget های جدید را پیشنهاد می دهد به طور فعال بر روی بیش از میلیون های وب سایت در حال استفاده است.

در صورت سوء استفاده موفقیت آمیز از این آسیب پذیری، نقص XSS می تواند برای اجرای کد جاوا اسکریپت در مرورگر و ارتباط ربایی وب سایت وردپرس مورد سوء استفاده قرار بگیرد. در صورتی حمله با موفقیت انجام می شود که صاحب سایت به عنوان ادمین وارد سایت شده باشد.
حال راه حل این مشکل چیست ؟

Dede اظهار داشت سوء استفاده از این آسیب پذیری بسیار ساده است. هم چنین اصلاح این آسیب پذیری ساده است و به راحتی می توان با حذف فایل genericons/example.html این مشکل را برطرف کرد. به صاحبان سایت های وردپرس توصیه می شود تا سریعا این کار را انجام دهند.
موارد اعلام شده دلیل بر امنیت پایین نیست . در تمام سیستم های وب ممکن است این اتفاق بیفتد پس بدون قضاوت کردن اگر دارای این سیستم مدیریت محتوا هستید این مشکل را برطرف کنید.
امضاء efanetco
شرکت ایفانت با خدمات دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
و دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
با بهترین کیفیت و هزینه مناسب در خدمت شماست.
یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط Pourdaryaei
ارسال پاسخ 


پیام‌های داخل این موضوع
گرافیک وب سایت های امروزی - efanetco - ۲۴-۱۱-۱۳۹۴, ۰۷:۳۵ عصر
نگاهی به عملکرد گوگل+ - efanetco - ۲۶-۱۱-۱۳۹۴, ۰۷:۲۳ عصر
اشتباهات متداول طراحی سایت - efanetco - ۲۷-۱۱-۱۳۹۴, ۰۶:۴۵ عصر
قوانین پایه برای طراحی سایت - efanetco - ۱-۱۲-۱۳۹۴, ۰۵:۵۵ عصر
تصاویر در وب سایت - efanetco - ۳-۱۲-۱۳۹۴, ۰۸:۳۴ عصر
مشکل آسیب پذیری خطرناک XSS در وردپرس - efanetco - ۱۲-۱۲-۱۳۹۴ ۰۶:۲۳ عصر
شروع پروژه طراحی سایت - efanetco - ۲۰-۱۲-۱۳۹۴, ۰۴:۰۲ عصر
فتوشاپ و تاثیر آن در وب سایت - efanetco - ۲۲-۱-۱۳۹۵, ۰۵:۰۳ عصر
شبکه های اجتماعی - efanetco - ۲۴-۱-۱۳۹۵, ۰۵:۱۵ عصر
چگونه نوشتن محتوای وب سایت - efanetco - ۲۸-۱-۱۳۹۵, ۰۷:۳۹ عصر
گرافیک وب در هزاره جدید - efanetco - ۱-۲-۱۳۹۵, ۰۸:۱۹ عصر
قابل استفاده بودن وب سایت - efanetco - ۸-۲-۱۳۹۵, ۰۷:۱۹ عصر
اشتباهاتی در سئو - efanetco - ۱۱-۲-۱۳۹۵, ۰۸:۱۰ عصر
HTML5 چیست؟ - efanetco - ۱۲-۲-۱۳۹۵, ۰۶:۵۴ عصر
مدیریت محتوا چیست ؟ - efanetco - ۱۳-۲-۱۳۹۵, ۰۷:۱۶ عصر
تغییر شکل اشاره گر ماوس - efanetco - ۱۵-۲-۱۳۹۵, ۰۴:۳۶ عصر
آموزش کار کردن با استایل ها - efanetco - ۱۸-۲-۱۳۹۵, ۰۴:۳۵ عصر

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان