نفوذ به وبسایت‌های وردپرسی با ۸ پلاگین


📍 به گزارش ZDnet، در فوریه 2020، از 8 پلاگین محبوب وردپرس برای حملات هکرها و نفوذ به سایت‌ها استفاده شده
این هشت پلاگین رو در ادامه ملاحظه میفرمایید:



Duplicator (بیش از میلیون کاربر)
🔅 این پلاگین به ادمین‌های سایت امکان میده از محتواشون بک‌آپ بگیرن یا اونو از یک دامنه به دامنه دیگه منتقل کنن. این حمله‌ها از ۱۰ فوریه شروع شده
اگه از این پلاگین استفاده می‌کنید سریعا به نسخه 1.3.28 یا جدیدتر آپدیتش کنید


Profile Builder Plugin (هم نسخه Free، هم Pro)
🔅 این باگ به هکرها اجازه میداد برای خودشون اکانت ادمین ایجاد کنن
این یکی هم در ۱۰ فوریه پیدا شده و باید پلاگینتون رو به جدیدترین نسخه آپدیت کنین


ThemeGrill Demo (بیش از 200 هزار کاربر)
🔅 این پلاگین روی تم‌های ThemeGrill بصورت پیشفرض عرضه میشه
این امکان رو به هکرها میداد که سایت رو پاک کنن و بعضا اکانت ادمین رو به دست بگیرن
باید این پلاگین رو هم سریعا به نسخه 1.6.3 یا جدیدتر آپدیت کنید


ThemeRex Addons
🔅 این پلاگین از ۱۸ فوریه روی نسخه‌های تجاری تم ThemeRex عرضه میشه
به هکرها امکان میداد اکانت ادمین تقلبی ایجاد کنن
با توجه به اینکه تا به حال آپدیتی براش نیومده توصیه میشه سریعا از سایت‌تون حذفش کنید



Flexible Checkout Fields for WooCommerce (بیش از 20 هزار کاربر)
🔅 این مورد از ۲۶ فوریه مورد حمله هکرها قرار گرفته
برای جلوگیری از این امر باید اونو به نسخه 2.3.4 آپدیت کنید


Async JavaScript, 10Web Map Builder for Google Maps, Modern Events Calendar Lite
🔅 این موارد هم با ۲۰ تا ۱۰۰ هزار کاربر مورد حملات مشابهی با موارد ذکر شده قرار گرفتن
برای در امان موندن از این هک‌ها باید این پلاگین‌ها رو هم به آخرین نسخه موجود آپدیت کنید



#وردپرس
#پلاگین
#اخبار_روز


————————


♨️ در الیون از برجسته‌ترین نکات آموزشی و خبرهای دیجیتال مارکتینگ باخبر میشین
⭕️ ما رو با دوستانتون شیر کنین

🆔 @ElionMarketing
🆔 @ElionMarketing
🆔 @ElionMarketing

Comments

Be the first to add a comment