رفتن به مطلب

رفع آسیب پذیری خطرناک در وردپرس


پست های پیشنهاد شده

سلام به همگی عزیزان .

خواهشا متن خبری زیر که از خبرگزاری فارس هست رو با دقت بخونید :

++++++++++++++++++++++

رفع آسیب پذیری خطرناک در وردپرس

به تازگی وصله به روزرسانی برای سیستم مدیریت محتوای وردپرس و یکی از پلاگین های محبوب آن عرضه شده تا آسیب پذیری موسوم به cross-site scripting (XSS) برطرف شود.

به گزارش فارس به نقل از کامپیوترورلد، مهاجمان با سوءاستفاده از مشکل یاد شده می توانند از راه دور کنترل وب سایت های مورد نظرشان را در دست گرفته و فعالیتشان را مختل نمایند.

وصله های یاد شده برای نسخه های 4.0.1، 3.9.3، 3.8.5 و 3.7.5 وردپرس عرضه شده و درجه بندی بسیار مهم دریافت کرده اند. هکرها با سوءاستفاده از مشکل یاد شده کدهای معیوب جاوااسکریپت ایجاد کرده و با استفاده از آنها از مرورگرها نیز سوءاستفاده می کنند.

از این طریق حتی می توان حساب کاربری اصلی یا administrator دومی ایجاد کرد و از آن برای حمله به سایت‌ها بهره گرفت. طراحان وردپرس هشدار داده اند که کاربران باید برای حفظ امنیتشان هر چه سریع تر این وصله های به روزرسان را نصب کنند.

++++++++++++++++++++++

حالا سؤالی که واسه بنده پیش اومد اینه که : آیا نسخه های 4.0.1، 3.9.3، 3.8.5 و 3.7.5 ، همون وصله های بروزرسانی برای ازبین بردن آسیب پذیری خطرناک وردپرس هستن و یا اینکه نسخه های 4.0.1، 3.9.3، 3.8.5 و 3.7.5 ، خودشون باعث آسیب پذیری میشن و باید به یه نسخه ی دیگه ای ارتقاء بدیم ؟

ممنون میشم دقیق پاسخ بدید ، آخه متن خبر جوری بود که یکم باعث ایجاد برداشت های متفاوت میشد و بنده رو به شک انداخت !

لینک به ارسال

نیاز به اسپم نیست و با کمی جستجو به دست میاوردید :

http://forum.wp-pars...رس/#entry182075

با تشکر .

پس با این حساب و طبق توضیحات اون لینک ، نسخه های 4.0.1، 3.9.3، 3.8.5 و 3.7.5 ، همون وصله های بروزرسانی برای ازبین بردن آسیب پذیری خطرناک وردپرس هستن و خودشون باعث آسیب پذیری نمیشن . درست متوجه شدم ؟

لینک به ارسال

آپدیت های برای همین هستند تا حفره های قبلی برطرف کنند

آسییب پذیری ورد پرس در نسخه های 3.0 تا 3.9.2 برای مدت چهار سال است که وجود دارد، و در واقع مربوط به نحوه ی مدیریت عبارت های منظم در بخش نظرات است که در نسخه ی 4.0.1 از عبارت های منظم مشابهی استفاده نشده است.

لینک به ارسال

ممنــــــــــــــــون

آپدیـــــــــــت شد

این هکرها لامصب از هر سوراخ سمبه ای وارد میشن

اونایی هم که آپدیت نکردن بروزرسانی کنن که خدایی نکرده دچار مشکل نشن

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...