ServerSetupNews
169 subscribers
121 photos
1 video
1 file
50 links
اکانت اطلاع رسانی و اخبار سرورستاپ
ارتباط با چت فروش تلگرام
@serversetupsale
Download Telegram
کانال اطلاع رسانی سرورستاپ در اپلیکیشن بله

https://ble.ir/serversetup
⭕️ در چند روز گذشته یک حفره امنیتی از نوع Zero Day در Cpanel شناسایی شده که برای رفع آن حتما لازم است Cpanel به آخرین نسخه بروزرسانی شود.⭕️

⭕️در صورتی که بر روی سرور، Cpanel دارید، حتما برای بروزرسانی به آخرین نسخه اقدام کنید.⭕️

لطفا نسبت به تهیه بک آپ از سایت های خود اقدام نمایید.

✔️کلیه سرویس‌های هاست Cpanel در سرورستاپ در حال بروزرسانی هستند و از این بابت جای نگرانی نیست.✔️

💡تا پایان عملیات بروز‌رسانی و برای حفظ امنیت سرویس‌ها، دسترسی به داشبورد Cpanel مسدود شده و بعد از پایان عملیات بروز‌رسانی، این دسترسی به حالت عادی باز خواهد گشت.💡

@serversetupco
اطلاعیه
سرورهای ایران در سرورستاپ، به اینترنت بین المللی دسترسی دارند.
🔷 انتشار افزونه Advanced Backup Manager مخصوص کنترل پنل cPanel طراحی شده توسط سرورستاپ

امکان بگ آپ گیری بصورت فول بک آپ
بک آپ گیری از دیتابیس مورد نظر
بک آپ گیری از ایمیل ها
مشاهده لیست بک آپ ها
امکان بازگردانی بک آپ های گرفته شده با یک کلیک
🚨 هشدار امنیتی: آسیب‌پذیری بحرانی wp2shell در وردپرس

سطح خطر: بحرانی - نیازمند اقدام فوری

خلاصه آسیب‌پذیری
یک زنجیره آسیب‌پذیری جدید با نام wp2shell در هسته وردپرس شناسایی شده است که از ترکیب دو نقص امنیتی CVE-2026-63030 در REST API و CVE-2026-60137 در SQL Injection تشکیل شده و در برخی نسخه‌ها می‌تواند به اجرای کد از راه دور (RCE) بدون نیاز به ورود به حساب کاربری منجر شود.

نسخه‌های تحت تأثیر
• 6.8.0 تا 6.8.5: در معرض آسیب‌پذیری SQL Injection
• 6.9.0 تا 6.9.4: در معرض زنجیره کامل حمله و اجرای کد از راه دور
• 7.0.0 تا 7.0.1: در معرض زنجیره کامل حمله و اجرای کد از راه دور

جزئیات فنی
این آسیب‌پذیری از طریق مسیرهای مرتبط با REST API، به‌ویژه درخواست‌های batch، قابل بهره‌برداری است و در صورت موفقیت، مهاجم می‌تواند بدون احراز هویت، دستورات مخرب را روی سایت اجرا کند. با توجه به انتشار عمومی PoC، احتمال سوءاستفاده گسترده بسیار بالا است.

نسخه‌های امن
وصله‌های امنیتی این مشکل در نسخه‌های 6.8.6، 6.9.5 و 7.0.2 منتشر شده‌اند. تمامی مدیران سایت‌های وردپرسی باید در سریع‌ترین زمان ممکن به یکی از این نسخه‌ها بروزرسانی کنند.

اقدامات فوری پیشنهادی
• بروزرسانی فوری وردپرس به نسخه‌های امن منتشرشده
• مسدودسازی مسیر /wp-json/batch/v1 در WAF یا فایروال وب
• محدودسازی دسترسی کاربران ناشناس به REST API در صورت عدم نیاز
• بررسی لاگ‌های وب‌سرور و امنیتی برای شناسایی درخواست‌های مشکوک
• اسکن فایل‌ها و کاربران ادمین برای اطمینان از عدم وجود backdoor یا تغییرات مخرب

جمع‌بندی
اگر سایت شما از نسخه‌های آسیب‌پذیر وردپرس استفاده می‌کند، این موضوع را بحرانی در نظر بگیرید. با توجه به وجود exploit عمومی، تأخیر در بروزرسانی می‌تواند منجر به نفوذ کامل به سایت شود.
یک پلاگین شناسایی بدافزار رایگان برای وردپرس از سرورستاپ

https://serversetup.co/dl/wp-malware-guard-pro-fa.zip


نگهبان بدافزار وردپرس Pro افزونه‌ای از serversetup.co برای شناسایی بدافزار و دستکاری هسته در وردپرس است. فایل‌ها و دیتابیس را اسکن می‌کند، هسته را با نسخه رسمی wordpress.org مقایسه می‌کند، موارد تغییرکرده را گزارش می‌دهد و امکان قرنطینه، بازیابی هسته و پاکسازی خودکار محافظه‌کارانه را فراهم می‌کند — بدون حذف خودکار پلاگین و قالب.

نیازمندی‌ها
وردپرس 5.8 به بالا
PHP 7.4 به بالا
دسترسی ادمین (manage_options)
ارتباط خروجی با api.wordpress.org برای checksum و دانلود هسته
قابلیت دریافت اعلان‌ها از طریق تلگرام و بله

اطلاع‌رسانی صدور صورتحساب جدید
اطلاعات تیکت‌ها و بروزرسانی‌ها
تأیید سفارشات
تعلیق یا بازگشایی سرویس

از طریق پرتال کاربری، در ربات تلگرام یا بله عضو شوید تا تمام اطلاع‌رسانی‌های پرتال را از طریق شبکه‌های اجتماعی دریافت کنید.

@serversetupco
اطلاع رسانی

مشکل در زیرساخت دیتاسنتر رخ داده است و سرورهای ایران دچار اختلال در دسترسی هستند

#آپدیت
مشکل برطرف شد
اطلاع رسانی
اختلالی در پنل کاربری ایجاد شده است که در حال بررسی می باشد.
اطلاع رسانی
اختلال ایجاد شده رفع شد.
اطلاع رسانی

قطع تلفن شرکت، تا اطلاع ثانوی خط تلفن شرکت دارای قطعی است، پس از رفع مشکل اطلاع رسانی خواهد شد

بروز رسانی ۳۱ مرداد - مشکل برطرف شد