• امروز : چهارشنبه - ۸ بهمن - ۱۴۰۴
  • برابر با : Wednesday - 28 January - 2026
3

باگ وردپرس، تهدیدی برای دو میلیون وب سایت

  • کد خبر : 1156
  • 25 اردیبهشت 1402 - 9:54
باگ وردپرس، تهدیدی برای دو میلیون وب سایت
به گفته ی محققان امنیتی، میلیون‌ها وب‌سایت مجهز به وردپرس از افزونه‌های Advanced Custom Fields و Advanced Custom Fields Pro استفاده می‌کنند که در برابر حملات (XSS) آسیب‌پذیر بوده‌اند.

به گزارش عدل البرز به نقل از cybernews، آسیب پذیری افزونه می تواند چندین وب سایت را در برابر حملات (XSS (تزریق کد‌های مخرب جاوا اسکریپت به یک برنامه کاربردی وب)) تهدید کند.

این اتفاق زمانی می‌افتد که یک هکر بی‌وجدان، کدها یا اسکریپت‌های مخرب را به یک کد بی‌خطر که توسط یک برنامه یا وب‌سایت استفاده می‌شود، تزریق می‌کند.

این “آسیب با شدت بالا” می تواند توسط “هکر ” برای تزریق کد به ریدایرکت ها، تبلیغات و سایر محتوای HTML استفاده شود که بواسطه آن کاربران بازدیدکننده وب سایت آلوده را هدف قرار می دهد.

شدت این آسیب توسط اعتماد به تکنیک مهندسی اجتماعی کاهش یافته، یعنی فرد مخرب، کاربر دیگری با کلیک بر روی یک لینک مخرب فریب می دهد. یک مهاجم ناشناس باید کاربری که با دسترسی مناسب وارد شده را فریب دهد تا برای اجرای حمله، آدرس وب سایت مخرب را بازدید کند.

انتهای پیام

لینک کوتاه : https://adlealborz.ir/?p=1156

ثبت دیدگاه

مجموع دیدگاهها : 0در انتظار بررسی : 0انتشار یافته : 0
قوانین ارسال دیدگاه
  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.