زمان مطالعه: 2 دقیقه پلاگین امنیتی All-In-One Security (AIOS) که توسط میلیونها سایت مورد استفاده قرار میگیره، دارای یه آسیب پذیری افشای اطلاعات هستش. این پلاگین یه راه حل همه کاره هستش که توسط Updraft توسعه داده شده و امکاناتی مانند فایروال (WAF) ، حفاظت از محتوا و ورود به سایت های ورذپرسی داره. […]
برچسب: وردپرس
نسخه وردپرس آسیب پذیر برای ژوئن 2023 منتشر شد
زمان مطالعه: 3 دقیقه نسخه چهارم وردپرس آسیب پذیر برای ماه ژوئن با 168 پلاگین و 227 آسیب پذیری منتشر شد. اغلب آسیب پذیری ها از نوع : XSS و CSRF و SQL Injection و Missing Authorization هستن. نکات کلی این نسخه ها ، آسیب پذیر هستن و در نتیجه بالا آوردن اونا […]
وردپرس آسیب پذیر نسخه مه 2023
زمان مطالعه: 3 دقیقه نسخه سوم وردپرس آسیب پذیر برای ماه مه با 259 پلاگین و 340 آسیب پذیری منتشر شد. اغلب آسیب پذیری ها از نوع : XSS و CSRF و SQL Injection و Missing Authorization هستن. نکات کلی این نسخه ها ، آسیب پذیر هستن و در نتیجه بالا آوردن اونا […]
آسیب پذیری بحرانی در پلاگین Jetpack
زمان مطالعه: 2 دقیقه کمپانی Automattic ، یه هشداری رو در خصوص یه آسیب پذیری بحرانی در پلاگین وردپرسی Jetpack منتشر کرده. پلاگین Jetpack یه پلاگین خیلی محبوب هستش که، یسری ویژگی امنیتی ، افزایش کارایی و سهولت مدیریت سایت از جمله بک آپ گیری ساده، محافظت در برابر حملات brute-force، لاگین امن ، […]
ایران یکی از قربانیان گروه هکری GoldenJackal + نمونه فایل
زمان مطالعه: 16 دقیقه در این پست به بررسی گزارش محققای کسپرسکی ، در خصوص فعالیتها و ابزارهای دات نتی یه APT ، بنام GoldenJackal پرداختیم . GoldenJackal یه گروه APT هستش که از سال 2019 فعالیت خودش شروع کرده و اغلب نهادهای دولتی و دیپلماتیک در خاورمیانه و جنوب آسیا رو هدف قرار […]
اصلاح 5 آسیب پذیری در هسته وردپرس
زمان مطالعه: 2 دقیقه وردپرس با ارائه نسخه 6.2.1 ، اعلام کرده که 5 آسیب پذیری با شدت متوسط رو، در هسته این مدیریت محتوا ،اصلاح کرده. اصلاحیه ها از نسخه 4.1 به بعد ارائه شده، بنابراین بدون مشکل سازگاری ، باید بصورت خودکار این اصلاحیه ها رو دریافت کرده باشید. توصیه شده برای […]