loading...
بالاتر از امنیت
گروه امنیتی افتاب بازدید : 370 جمعه 03 مرداد 1393 نظرات (0)

 محققان امنیتی بدافزارهای مختلفی را شناسایی کرده اند که به سایت های وردپرس که پلاگین های آن به روز نیستند، حمله می کنند.همچنین هدف دیگر آن ها حمله به منظور شکستن رمزعبور سایت ها یا همان حمله Brute Force است.

این هفته وردپرس در معرض  حملات مختلف Brute Forece بود. هکرها XMLRPC.php را هدف قرار داده بودند. این همان کتابخانه ای است که برای حملات DDoS به سایت های وردپرس، در سال گذشته استفاده شد.

هکرها به طور خاص از تابع wp.getUsersBlogs کتابخانه XMLRPC برای حمله به رمزعبور استفاده می کنند که سعی می کند رمز عبور را حدس بزند. در زیر درخواستی را مشاهده می کنید که سعی می کند پسورد وردپرس را حدس بزند.

 

 

همین جا به کاربران وردپرس این هشدار را می دهیم که راه های قدیمی امنیت مانند استفاده از پلاگین BruteProtect دیگر تاثیری ندارند.بیش تر این وصله ها تنها wp_login.php و wp_login_failed را بررسی می کنند که هنگام خطای لاگین XMLRPC هیچ تاثیری ندارد.

در بهار گذشته حمله Brute Force به وردپرس صورت گرفت که سعی می کرد برای نام کاربری “admin” رمزعبورهای ممکن را حدس بزند.

محققان امنیتی تنها راه حل ترمیم فایل های آسیب دیده را بازیابی بکاپ، بعد از پاک کردن سیستم از بدافزار، اعلام کرده اند.

پیشنهاد می شود که تمامی کاربران از رمزعبورهای پیچیده و غیرقابل حدس برای سایت های خود استفاده کنند، تا در برابر حملات BruteForce در امان باشند.

 

مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • پیوندهای روزانه
    آمار سایت
  • کل مطالب : 599
  • کل نظرات : 20
  • افراد آنلاین : 3
  • تعداد اعضا : 42
  • آی پی امروز : 52
  • آی پی دیروز : 52
  • بازدید امروز : 180
  • باردید دیروز : 227
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 2,280
  • بازدید ماه : 5,823
  • بازدید سال : 9,991
  • بازدید کلی : 568,554