Categories: اخبار

افزونه MailPoet وردپرس ۱,۹۰۰,۰۰۰ قربانی گرفت!

در اوایل ماه گذشته بود که یک حفره امنیتی در پلاگین MailPoet وردپرس کشف شد و اکنون دوباره یک حفره امنیتی در این پلاگین یافت شد که به هکر اجازه می دهد هر چیزی که در سایت بخواهد تزریق کند، که می تواند برای تزریق بدافزار، دیفیس، اسپم و کارهای زشت دیگری مورد استفاده قرار گیرد.

MailPoet یک پلاگین وردپرسی هست که برای ایجاد خبرنامه، ارسال اطلاعیه و پاسخ های خودکار استفاده می شود.

حفره امنیتی که در اوایل ماه گذشته کشف شد می توانست به هکر اجازه دهد که یک فایل را به شکل ریموت به دایرکتوری اصلی وب سایت آپلود کند و بعد از برطرف کردن این حفره، یک حفره امنیتی جدی تر در این پلاگین در همین ماه کشف شد.

در فاصله زمانی ارسال گزارش، این پلاگین ۱,۹۸۳,۲۱۸ بار دانلود شده است، بنابراین شما می توانید ریسک خطر وب سایت های وردپرسی که این پلاگین را نصب کرده اند دریابید.

این بار هم حفره امنیتی توسط سایت امنیتی «Sucuri» کشف شد.

آیا شما یک کاربر MailPoet هستید؟

فورا پلاگین خود را به نسخه آخر بروزرسانی کنید و همچنین اگر دوستان شما از این پلاگین استفاده می کنند به آنها اطلاع دهید هر چه سریعتر بروزرسانی کنند.

 

منبع : hackersnewsbulletin

 

مهران ترابی

لیسانس پرستاری داردم ولی در عین حال علاقمند به دنیای آی تی هستم. از این رو طراحی وب می کنم و مدیریت وب سرور رو هم بر عهده دارم.

View Comments

  • بنده یک ماه قبل با افزونه Advanced Access Manager یک مشکل امنیتی داشتم که اون رو مشابه اون افزونه جایگزین کردم،

    خواستم بگم که دوستان وردپرسی اطلاع داشته باشن.

  • سلام

    الان دیگه مشکلی نداره ؟ما میتونیم استفاده کنیم ؟

  • سلام بنده هم مشکل دارم لطفا راهنمایی کنید

Recent Posts

نکات ضروری برای دانلود ایمن؛ چگونه از ورود به دام سایت‌های مخرب جلوگیری کنیم؟

در دنیای بی‌پایان نرم‌افزارها و فایل‌های دیجیتال، امنیت در دانلود و استفاده از آنها یک…

10 ماه ago

معرفی و بررسی سری های لپ تاپ ایسوس

شرکت ایسوس یکی از پیشتازان در صنعت فناوری اطلاعات و الکترونیک است که در زمینه…

10 ماه ago

آموزش دستورات پاورشل به همراه فهرست کامل کد های ویندوز پاورشل

آیا شما هم به دنبال کار با کد های پاورشل برای هک هستید؟ در این…

11 ماه ago

شغل ادمین اینستاگرام چیست و چگونه ادمین اینستاگرام شویم؟

این روزها که همه افراد به دنبال یک شغل پردرآمد می گردند، مشغول به کار…

11 ماه ago

آموزش حل مشکل page isn’t available right now در اینستاگرام

خطای page isn’t available right now یکی از آزار دهنده ترین مشکلاتی است که کاربران…

12 ماه ago

ویندوز پاورشل چیست ؟ کاربرد ها و نحوه فعال سازی powershell

ویندوز پاورشل چیست؟ پاورشل ابزاری قدرتمند به حساب می آید که همه افراد علاقه مند…

12 ماه ago