فیلم بیشتر »»
کد خبر ۵۴۰۴۳۹
تاریخ انتشار: ۰۹:۵۱ - ۰۲-۰۳-۱۳۹۶
کد ۵۴۰۴۳۹
انتشار: ۰۹:۵۱ - ۰۲-۰۳-۱۳۹۶

هشدار! هکرها گذرواژه وردپرس را تغییر می‌دهند

عصر ایران
زمانیکه یک کاربر با استفاده از گزینه‏ بازیابی گذرواژه، درخواست بازیابی گذرواژه را صادر می‏‌کند، وردپرس یک کد محرمانه تولید و آن را برای آدرس ایمیل کاربر (که در پایگاه داده ذخیره شده) ارسال می‏کند.
وردپرس محبوب‌ترین سیستم مدیریت محتوا (CMS) در جهان، با داشتن یک آسیب‌پذیری منطقی به هکر این امکان را می‌دهد که گذرواژه‏ کاربر را تغییر دهد.

به گزارش ایسنا،‌ خطر این آسیب‏‌پذیری (CVE-2017-8295) زمانی مشخص می‏‌شود که بدانید همه نسخه‏‌های وردپرس حتی آخرین نسخه یعنی نسخه 4.7.4 هنوز این آسیب‏‌پذیری را دارند.

این آسیب‌پذیری سال گذشته توسط یک محقق لهستانی در زمینه امنیت کشف و همان زمان به تیم امنیت وردپرس گزارش شد، اما تیم امنیتی وردپرس تصمیم گرفتند آن را نادیده بگیرند و میلیون‌ها وب سایت اینترنتی وردپرسی را آسیب‌پذیر نگه دارند.

بر اساس اطلاعات سایت ماهر، زمانیکه یک کاربر با استفاده از گزینه‏ بازیابی گذرواژه، درخواست بازیابی گذرواژه را صادر می‏‌کند، وردپرس یک کد محرمانه تولید و آن را برای آدرس ایمیل کاربر (که در پایگاه داده ذخیره شده) ارسال می‏کند.

هنگام ارسال این ایمیل، وردپرس از یک متغیر به نام  SERVER_NAME استفاده می‌کند تا نام هاست (Hostname) را به دست آورده و در جایی دیگر از آن استفاده کند (در قست From ایمیل یا همان نام سایت مبدأ ارسال کننده ایمیل).

برچسب ها: وردپرس ، هک
ارسال به دوستان
ترامپ: فکر نمی کنم این حادثه ارتباطی با ایران داشته باشد عوامل بالا رفتن فشار خون را بشناسید تیراندازی در مراسم خبرنگاران کاخ سفید / خروج فوری ترامپ / مهاجم دستگیر شد چرا برخی از خودروهای لوکس هنوز از ساعت‌های آنالوگ استفاده می‌کنند؟ از ابزار مالی تا اهرم ژئوپلیتیک: ترامپ برای اعراب این قاعده مهم را تغییر می دهد؟ رتبه‌بندی جدید واردات سلاح در جهان/ یک کشور عربی صدرنشین شد ورود انسان به شبکه اجتماعی دانشمندان هوش مصنوعی ممنوع! نگاهی به جدیدترین مدل هوش مصنوعی «اوپن‌ای‌آی» مهمترین عوامل جلوگیری از پیری شرکت‌هایی که بیشترین تراشه هوش مصنوعی جهان را در سال ۲۰۲۵ فروخته‌اند (+ اینفوگرافیک) تراشه جدید دانشمند ایرانی، مصرف انرژی هوش مصنوعی را تا ۷۰ درصد کاهش می‌دهد ذخایر نفت کدام کشورها در بحران تنگه هرمز بیشتر بود؟ چهلمین روز «تأیید صلاحیت‌» علی لاریجانی حزب جمهوری خواه قربانی تصمیمات اشتباه ترامپ می شود؟ پرواز جنگنده‌ها و پهپادهای اسرائیل - آمریکا در آسمان غرب عراق