-
November 24th, 2014, 12:22
#1
عضو دائم
رفع آسیب پذیری خطرناک در وردپرس
به تازگی وصله به روزرسانی برای سیستم مدیریت محتوای وردپرس و یکی از پلاگین های محبوب آن عرضه شده تا آسیب پذیری موسوم به cross-site scripting (XSS) برطرف شود.
به نقل از کامپیوترورلد، مهاجمان با سوءاستفاده از مشکل یاد شده می توانند از راه دور کنترل وب سایت های مورد نظرشان را در دست گرفته و فعالیتشان را مختل نمایند.
وصله های یاد شده برای نسخه های ۴٫۰٫۱، ۳٫۹٫۳، ۳٫۸٫۵ و ۳٫۷٫۵ وردپرس عرضه شده و درجه بندی بسیار مهم دریافت کرده اند. هکرها با سوءاستفاده از مشکل یاد شده کدهای معیوب جاوااسکریپت ایجاد کرده و با استفاده از آنها از مرورگرها نیز سوءاستفاده می کنند.
از این طریق حتی می توان حساب کاربری اصلی یا administrator دومی ایجاد کرد و از آن برای حمله به سایتها بهره گرفت. طراحان وردپرس هشدار داده اند که کاربران باید برای حفظ امنیتشان هر چه سریع تر این وصله های به روزرسان را نصب کنند.
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها ازnginxweb به دلیل پست مفید
-
November 24th, 2014 12:22
# ADS
-
November 24th, 2014, 12:29
#2
عضو انجمن
پاسخ : رفع آسیب پذیری خطرناک در وردپرس
چرا پس خود وردپرس بروزرسانی نمیده !
-
تعداد تشکر ها از jaheshserver به دلیل پست مفید
-
November 24th, 2014, 15:01
#3
پاسخ : رفع آسیب پذیری خطرناک در وردپرس

نوشته اصلی توسط
nginxweb
به تازگی وصله به روزرسانی برای سیستم مدیریت محتوای وردپرس و یکی از پلاگین های محبوب آن عرضه شده تا آسیب پذیری موسوم به cross-site scripting (XSS) برطرف شود.
به نقل از
کامپیوترورلد، مهاجمان با سوءاستفاده از مشکل یاد شده می توانند از راه دور کنترل وب سایت های مورد نظرشان را در دست گرفته و فعالیتشان را مختل نمایند.
وصله های یاد شده برای نسخه های ۴٫۰٫۱، ۳٫۹٫۳، ۳٫۸٫۵ و ۳٫۷٫۵ وردپرس عرضه شده و درجه بندی بسیار مهم دریافت کرده اند. هکرها با سوءاستفاده از مشکل یاد شده کدهای معیوب جاوااسکریپت ایجاد کرده و با استفاده از آنها از مرورگرها نیز سوءاستفاده می کنند.
از این طریق حتی می توان حساب کاربری اصلی یا administrator دومی ایجاد کرد و از آن برای حمله به سایتها بهره گرفت. طراحان وردپرس هشدار داده اند که کاربران باید برای حفظ امنیتشان هر چه سریع تر این وصله های به روزرسان را نصب کنند.
درست متوجه نشدم باید چیکار کنم تا این باگ حل بشه؟!
-
-
November 25th, 2014, 13:35
#4
عضو دائم
پاسخ : رفع آسیب پذیری خطرناک در وردپرس

نوشته اصلی توسط
Tumrusx
درست متوجه نشدم باید چیکار کنم تا این باگ حل بشه؟!
patch عرضه شده که باید روی سایتتون نصب کنید
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
November 25th, 2014, 13:43
#5
پاسخ : رفع آسیب پذیری خطرناک در وردپرس
من نمیدونم ورد پرس که هفته ای یک باگ ازش در میاد چرا این همه طرفدار داره با این امنیت پایین. چندین و چند سی ام اس بهتر و کاربر پسند تر از ورد پرس وجود داره ولی باز همه میرن سمت وردپرس. عجیبه واقعا.....
-
تعداد تشکر ها از facenama به دلیل پست مفید
-
November 25th, 2014, 13:48
#6
عضو دائم
پاسخ : رفع آسیب پذیری خطرناک در وردپرس

نوشته اصلی توسط
facenama
من نمیدونم ورد پرس که هفته ای یک باگ ازش در میاد چرا این همه طرفدار داره با این امنیت پایین. چندین و چند سی ام اس بهتر و کاربر پسند تر از ورد پرس وجود داره ولی باز همه میرن سمت وردپرس. عجیبه واقعا.....
دلیلش کاملا روشنه ذوست عزیزم
فراوانی پلاگین های بسیار کاربردی بیش از بقیه اسکریپت ها
محیط کاربری ساده
فراوانی زیاد تمپلت ها
فراوانی افزونه های seo و... همه باعث میشه که به سمت این سیستم مدیریت محتوا کشیده بشن افراد.
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها ازnginxweb به دلیل پست مفید
-
November 25th, 2014, 14:29
#7
عضو انجمن
پاسخ : رفع آسیب پذیری خطرناک در وردپرس

نوشته اصلی توسط
facenama
من نمیدونم ورد پرس که هفته ای یک باگ ازش در میاد چرا این همه طرفدار داره با این امنیت پایین. چندین و چند سی ام اس بهتر و کاربر پسند تر از ورد پرس وجود داره ولی باز همه میرن سمت وردپرس. عجیبه واقعا.....
هیچ سیستمی امنیت 100 درصد ندارد
-
-
November 25th, 2014, 15:58
#8
پاسخ : رفع آسیب پذیری خطرناک در وردپرس

نوشته اصلی توسط
m2n
هیچ سیستمی امنیت 100 درصد ندارد
بله اما با این وضع فکر میکنم وردپرس کلا درجریان نباشه که امنیت چی هست
-
-
November 25th, 2014, 16:07
#9
عضو انجمن
پاسخ : رفع آسیب پذیری خطرناک در وردپرس

نوشته اصلی توسط
facenama
بله اما با این وضع فکر میکنم وردپرس کلا درجریان نباشه که امنیت چی هست
امنیت هسته ی وردپرس بسیار بالاست و حتی اگر اسیب پذیری پیدا شود ظرف کمترین زمان ممکن بروزرسانی ارائه میشود !
90٪ مشکلات امنیتی سیستم مدیریت محتوای وردپرس در پلاگین های انها می باشند که ربطی به وردپرس ندارد ! - و نویسنده ی ان ویظیفه ی ایمن سازی ویا ارائه پتچ امنیتی را دارد !
اگر برای شما امنیت وردپرس پایین هست ، میتوانید از html خالص بدون هیچ زبان دیگری استفاده کنید.
-
تعداد تشکر ها از secureconfig به دلیل پست مفید