RSS
امروز پنج شنبه ، ۶ اردیبهشت ۱۴۰۳
آخرین اخبار

ثبت نام وام مستاجران چگونه است؟

فروش بیشتر برای فروشندگان، بازگشت وجه برای خریداران از طریق "طرح ماندگار" بانک رفاه کارگران

پیام مدیرعامل بیمه تجارت‌نو به مناسبت سالروز تاسیس شرکت

امضاء تفاهم‌نامه همکاری بانک مسکن و بیمه مرکزی

معاملات بورس از مالیات بر عایدی سرمایه معاف شد

غافلگیرکننده؛ مدیریت پرسپولیس به شهرداری تهران رسید

تشریح برنامه راهبردی بیمه ایران

آیا تابستان ۱۴۰۳ با شوک تورمی آغاز می‌شود؟

طرح «زوج و فرد» حذف شد؟

سناریو‌های پیش‌روی مستاجران در سال ۱۴۰۳

قیمت‌ جهانی غذا در سال ۲۰۲۴ به پایین ترین حد می رسد

جهان ثروتمند ۵۰۰ میلیارد دلار «بدهی اخلاقی» به کشورهای فقیر دارد

فعلاً بازار سهام توان آغاز روند صعودی ندارد

روزگار سخت حقوق بگیران

این حساب ها تجاری محسوب می شود

یورو رکورد زد

پرویزیان از بانک پارسیان خداحافظی کرد/ جواد شکرخواه سرپرست شد

عرضه صکوک مرابحه ۲۰۰ میلیارد تومانی

فصل شگفت‌انگیز بیمه‌های مسئولیت بیمه پارسیان با تسهیلات و طرح‌های متنوع

دستور دادستانی لرستان درباره رفع توقیف وسایل نقلیه فاقد بیمه شخص ثالث

افزایش دوبرابری سقف تراکنش غیرحضوری در شبکه بانکی

آغاز پذیره‌نویسی چهارمین صندوق سرمایه‌گذاری املاک و مستغلات

تأخیر بانک مرکزی در تأمین ارز دارو محرز است

دهن‌کجی به اصول معماری از سوی بانک‌های تجارت و ملت

کم‌ اثرترین کار رئیس کل بانک مرکزی

هشدار! هکرها گذرواژه کاربران را تغییر می‌دهند

۹:۳۵ - ۱۳۹۶/۳/۲کد خبر: ۱۹۸۷۲۸
ایستانیوز:وردپرس محبوب‌ترین سیستم مدیریت محتوا (CMS) در جهان، با داشتن یک آسیب‌پذیری منطقی به هکر این امکان را می‌دهد که گذرواژه‏ کاربر را تغییر دهد.
به گزارش پایگاه اطلاع رسانی بازارهای مالی (ایستانیوز)،‌ خطر این آسیب‏‌پذیری (CVE-2017-8295) زمانی مشخص می‏‌شود که بدانید همه نسخه‏‌های وردپرس حتی آخرین نسخه یعنی نسخه 4.7.4 هنوز این آسیب‏‌پذیری را دارند.
 
این آسیب‌پذیری سال گذشته توسط یک محقق لهستانی در زمینه امنیت کشف و همان زمان به تیم امنیت وردپرس گزارش شد، اما تیم امنیتی وردپرس تصمیم گرفتند آن را نادیده بگیرند و میلیون‌ها وب سایت اینترنتی وردپرسی را آسیب‌پذیر نگه دارند.
 
بر اساس اطلاعات سایت ماهر، زمانیکه یک کاربر با استفاده از گزینه‏ بازیابی گذرواژه، درخواست بازیابی گذرواژه را صادر می‏‌کند، وردپرس یک کد محرمانه تولید و آن را برای آدرس ایمیل کاربر (که در پایگاه داده ذخیره شده) ارسال می‏کند.
 
هنگام ارسال این ایمیل، وردپرس از یک متغیر به نام  SERVER_NAME استفاده می‌کند تا نام هاست (Hostname) را به دست آورده و در جایی دیگر از آن استفاده کند (در قست From ایمیل یا همان نام سایت مبدأ ارسال کننده ایمیل).
برچسب‌ها:هکر روسی
» ارسال نظر
نام:
آدرس ایمیل:
متن: *