هكرها طي چند روز گذشته يكي از نقاط آسيبپذير وصله نشده مربوط به افزونه WP Mobile Detector در سيستم WordPress را كه روي بيش از ۱۰ هزار سايت اينترنتي نصب شده بود، مورد هدف قرار دادند.به گزارش ايتنا از همكاران سيستم به نقل از وبسايت pcworld، شركت توليدكننده اين افزونه نرمافزاري با عرضه نسخه ۳.۶ آن روز گذشته سعي كرد مشكل پيش آمده را برطرف كند. ولي مديران IT براي آنكه بهروزرساني مذكور را به سرعت در اختيار بگيرند بايد بررسي كنند كه سايت اينترنتي آنها هنوز هك نشده باشد.اين آسيبپذيري در يك اسكريپت ويژه با نام resize.php قرار گرفته است و به هكرها امكان ميدهد از راه دور فايلهاي مورد نظر خود را روي سرورهاي وب نصب كنند. اين فايلها ميتوانند در قالب اسكريپتهاي مربوط به درهاي مخفي كه با نام پوسته وب شناخته ميشوند مورد استفاده قرار گيرند و به هكرها امكان دهد تا وارد سرورها شوند و كدهاي مورد نظر خود را در صفحههاي قانوني و درست اينترنتي تزريق كنند.اين آسيبپذيري در سيستم مديريت سايتهاي اينترنتي WordPress را مركز PluginVulnerabilities.com شناسايي كرد. در اين بررسي مشخص شد يك هكر بيروني موفق شده است با استفاده از سيستم اسكن خودكار در سرور فايلها مورد نظر خود را در اختيار بگيرد.كارشناسان مركز امنيتي Sucuri اعلام كردند كه فايروال آنها از تاريخ ۲۷ مه ۲۰۱۶ يعني چهار روز پيش از آنكه وصله امنيتي عرضه شود، اين آسيبپذيري را شناسايي كرده است. |
زمان دريافت خبر: چهارشنبه ۲۵ فروردين ۱۳۹۵ ساعت ۱۶:۵۳
منبع خبر: الف
طبقه بندي: فناوري و ارتباطات
رئيس اداره پيشگيري از جرائم سايبري پليس فتا ناجا در خصوص جديدترين شگرد هكرها جاسوسي با اپليكيشن هاي تلفن هاي هوشمند به شهروندان هشدار داد. - به گزارش مهر، رئيس اداره پيشگيري از جرائم سايبري پليس فتا ناجا با اشاره به روند رو به رشد استفاده از تلفن هاي هوشمند گفت: اگر شما از تلفن هاي هوشمند استفاده مي كنيد، احتمالاً از برنامه هاي كاربردي موبايل براي بازي، دسترسي به اخبار، كتاب ها، آب و هوا و... نيز استفاده مي كنيد اما دسترسي آسان به اين نرم افزارها و ساده بودن دانلود و اغلب رايگان بودن اين برنامه ها نبايد منجر به دانلود هر برنامه بدون در نظر گرفتن مسائل امنيتي شود ...
مشاهده متن اصلي خبر
زمان دريافت خبر: دوشنبه ۲۴ اسفند ۱۳۹۴ ساعت ۱۲:۳۴
منبع خبر: بانكي
طبقه بندي: فناوري و ارتباطات
بعد از اينكه چندي پيش بانكها با هشدار به مشتريان خود اعلام كردند كه ايميل هايي كه مبني بر دريافت اطلاعات و تكميل فرمهاي ارائه شده براي آنها ارسال مي شود به هيچ عنوان از سوي بانكها نيست و مي تواند عامل نفوذ به حسابهاي مشتريان باشد، اخيرا نيز بانك مركزي با ابلاغ بخشنامه اي به بانكها موضوع را به طور جدي تري مطرح كرده است. - اين در حالي است كه در اسفندماه سال جاري بانك مركزي ضمن ارائه ي بخشنامه اي فوري به مديران عامل بانك ها و موسسات عضو مركز شتاب تهديد حسابهاي بانكي از سوي بدافزارهاي نفوذ كننده از طريق همراه بانك خبر داده و با اعلام هشدار در رابطه با نفوذ هكرها از طريق نرم افزارهاي بانكي تلفن ...
مشاهده متن اصلي خبر