ترفند های وبمستری InfiniteWP و WP Time Capsule دارید؟! در معرض هک هستید!! - سایت سنگان

نسخه های وصله نشده افزونه های InfiniteWP و WP Time Capsule به هکر امکان لاگین admin می دهد! این دو افزونه که هر دو توسط تیم Revmakx توسعه و پشتیبانی می شوند هر دو دارای باگ یکسان بوده اند. این باگ که از نوع Authentication Bypass است باعث می شود هکر بتواند با ارسال payload مناسب با داشتن نام کاربر ادمین وردپرس، یه سطح administrator آن وارد شده و کنترل کامل آنرا در دست بگیرد.

این آسیب پذیری توسط تیم WebARX کشف شده و به اطلاع توسعه دهنده رسیده است و توسعه دهنده بلافاصله هر دو مورد را قبول کرده و برای هر دو افزونه نسخه جدید منتشر کرده است.
از همه شما سایت سنگانی های عزیز تقاضا داریم اگر از این ۲ افزونه استفاده می‌کنید، بدون کوچکترین فوت وقت، آن‌ها را از مخزن وردپرس به‌روزرسانی کنید.

با ما در تماس باشید:

ارتباط از طریق تیکت

با شماره زیر نیز می توانید با ما در تماس باشید:

۰۵۱-۳۱۷۷۶

به این پست امتیاز دهید.
بازدید : 247 views بار دسته بندی : امنیت تاريخ : 25 آوریل 2021 به اشتراک بگذارید :
دیدگاه کاربران
    • دیدگاه ارسال شده توسط شما ، پس از تایید توسط مدیران سایت منتشر خواهد شد.
    • دیدگاهی که به غیر از زبان فارسی یا غیر مرتبط با مطلب باشد منتشر نخواهد شد.