محققان امنیت سایبری از کشف یک آسیب‌پذیری بسیار خطرناک در هسته وردپرس خبر داده‌اند

🔻هکرها چگونه وب‌سایت وردپرسی شما را در چند ثانیه تسخیر می‌کنند

🔹محققان امنیت سایبری از کشف یک آسیب‌پذیری بسیار خطرناک در هسته وردپرس خبر داده‌اند که به مهاجمان اجازه می‌دهد بدون نیاز به نام کاربری یا رمز عبور، کد دلخواه خود را روی وب‌سایت‌های آسیب‌پذیر اجرا کنند. این حمله که wp2shell نام گرفته، در واقع از ترکیب دو آسیب‌پذیری مجزا شکل می‌گیرد

🔹از آنجا که این نقص در خود هسته وردپرس قرار دارد، حتی وب‌سایت‌هایی که هیچ افزونه یا قالب خاصی نصب نکرده‌اند نیز در معرض خطر هستند.

🔹وردپرس برای رفع این مشکل نسخه‌های 6.9.5 و 7.0.2 را منتشر کرده و اعلام کرده است که این به‌روزرسانی‌های امنیتی از طریق سیستم به‌روزرسانی خودکار برای کاربران ارسال شده‌اند.

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *