فیلم بیشتر »»
کد خبر ۵۴۰۴۳۹
تاریخ انتشار: ۰۹:۵۱ - ۰۲-۰۳-۱۳۹۶
کد ۵۴۰۴۳۹
انتشار: ۰۹:۵۱ - ۰۲-۰۳-۱۳۹۶

هشدار! هکرها گذرواژه وردپرس را تغییر می‌دهند

عصر ایران
زمانیکه یک کاربر با استفاده از گزینه‏ بازیابی گذرواژه، درخواست بازیابی گذرواژه را صادر می‏‌کند، وردپرس یک کد محرمانه تولید و آن را برای آدرس ایمیل کاربر (که در پایگاه داده ذخیره شده) ارسال می‏کند.
وردپرس محبوب‌ترین سیستم مدیریت محتوا (CMS) در جهان، با داشتن یک آسیب‌پذیری منطقی به هکر این امکان را می‌دهد که گذرواژه‏ کاربر را تغییر دهد.

به گزارش ایسنا،‌ خطر این آسیب‏‌پذیری (CVE-2017-8295) زمانی مشخص می‏‌شود که بدانید همه نسخه‏‌های وردپرس حتی آخرین نسخه یعنی نسخه 4.7.4 هنوز این آسیب‏‌پذیری را دارند.

این آسیب‌پذیری سال گذشته توسط یک محقق لهستانی در زمینه امنیت کشف و همان زمان به تیم امنیت وردپرس گزارش شد، اما تیم امنیتی وردپرس تصمیم گرفتند آن را نادیده بگیرند و میلیون‌ها وب سایت اینترنتی وردپرسی را آسیب‌پذیر نگه دارند.

بر اساس اطلاعات سایت ماهر، زمانیکه یک کاربر با استفاده از گزینه‏ بازیابی گذرواژه، درخواست بازیابی گذرواژه را صادر می‏‌کند، وردپرس یک کد محرمانه تولید و آن را برای آدرس ایمیل کاربر (که در پایگاه داده ذخیره شده) ارسال می‏کند.

هنگام ارسال این ایمیل، وردپرس از یک متغیر به نام  SERVER_NAME استفاده می‌کند تا نام هاست (Hostname) را به دست آورده و در جایی دیگر از آن استفاده کند (در قست From ایمیل یا همان نام سایت مبدأ ارسال کننده ایمیل).

برچسب ها: وردپرس ، هک
ارسال به دوستان
نتانیاهو نشست فوری امنیتی برگزار می‌کند باج خواهی وحشتناک شبکه‌های ماهواره‌ای از سینمای ایران بقایی: طرح ۱۴ بندی ایران صرفاً برای پایان جنگ است/ در حال حاضر هیچ مذاکره‌ای در حوزه هسته‌ای نداریم/ ادعای مین‌روبی در تنگه هرمز توسط آمریکا اساساً در طرح ما وجود ندارد رهایی ۲ کودک گروگان در سراوان؛ پایان ۱۲ روز دلهره در سیستان و بلوچستان ادعای آلمان: ایران باید به‌طور کامل و قابل تایید از سلاح‌های هسته‌ای دست بکشد پیروزی دراماتیک منچستریونایتد مقابل لیورپول در الدترافورد درباره سخنان امام جمعه رشت که می خواهد دمار از روزگار زنان بی حجاب دربیاورد! دستور ویژه رئیس‌جمهور برای تبدیل وضعیت نیروهای شرکتی به مستقیم کناره‌گیری اعتراضی برنده نوبل از جشنواره نویسندگان اورشلیم رسانه عبری: امارات امروز نزدیک‌ترین شریک عربی اسرائیل است هزینه ماهانه ۲۱۰ هزار میلیارد تومانی تأمین اجتماعی در سال جاری سناتور آمریکایی: نسبت به زمان آغاز جنگ علیه ایران در وضعیت بسیار بدتری هستیم پژوهشگران: زنبورها می‌توانند ویروس‌ها را در منابع غذایی تشخیص دهند نماینده ولی فقیه در حج وارد عربستان شد کاهش ۴۷ درصدی ذخایر سد زاینده‌رود؛ مخزن به ۳۷ درصد رسید