خبر مهم لمستخدمي #WordPress
يعرض البرنامج المساعد WordPress Advanced Custom Fields XSS + 2M موقع للهجمات
وأشار الباحثون إلى أن المشكلة قابلة للاستغلال بغض النظر عما إذا كانت منافذ إدارة cPanel (2080 ، 2082 ، 2083 ، 2086) معرضة خارجيًا أم لا. أفاد الباحثون أن المشكلة قابلة للاستغلال أيضًا لاستهداف مواقع الويب على المنفذين 80 و 443 إذا كانت تدار بواسطة cPanel.
يمكن للمهاجم استغلال المشكلة لاختطاف جلسة cPanel لمستخدم شرعي وتنفيذ أنشطة ضارة ، بما في ذلك تحميل قذيفة ويب والحصول على تنفيذ الأوامر.
WordPress Advanced Custom Fields plugin XSS exposes +2M Sites to Attacks
The researchers pointed out that the issue is exploitable regardless of whether or not the cPanel management ports (2080, 2082, 2083, 2086) are exposed externally. The researchers reported that the issue is also exploitable to target websites on ports 80 and 443 if they are being managed by cPanel.
The attacker can exploit the issue to hijack a legitimate user’s cPanel session and carry out malicious activities, including uploading a web shell and gaining command execution.
@OgluF
يعرض البرنامج المساعد WordPress Advanced Custom Fields XSS + 2M موقع للهجمات
وأشار الباحثون إلى أن المشكلة قابلة للاستغلال بغض النظر عما إذا كانت منافذ إدارة cPanel (2080 ، 2082 ، 2083 ، 2086) معرضة خارجيًا أم لا. أفاد الباحثون أن المشكلة قابلة للاستغلال أيضًا لاستهداف مواقع الويب على المنفذين 80 و 443 إذا كانت تدار بواسطة cPanel.
يمكن للمهاجم استغلال المشكلة لاختطاف جلسة cPanel لمستخدم شرعي وتنفيذ أنشطة ضارة ، بما في ذلك تحميل قذيفة ويب والحصول على تنفيذ الأوامر.
WordPress Advanced Custom Fields plugin XSS exposes +2M Sites to Attacks
The researchers pointed out that the issue is exploitable regardless of whether or not the cPanel management ports (2080, 2082, 2083, 2086) are exposed externally. The researchers reported that the issue is also exploitable to target websites on ports 80 and 443 if they are being managed by cPanel.
The attacker can exploit the issue to hijack a legitimate user’s cPanel session and carry out malicious activities, including uploading a web shell and gaining command execution.
@OgluF
Security Affairs
WordPress Advanced Custom Fields plugin XSS exposes +2M sites to attacks
A reflected cross-site scripting vulnerability is the Advanced Custom Fields plugin for WordPress exposed over 2 million sites to hacking.
مصادر فيها مجموعة من usernames, passwords:
1️⃣ https://github.com/danielmiessler/SecLists
2️⃣ https://www.openwall.com/wordlists/
@OgluF
1️⃣ https://github.com/danielmiessler/SecLists
2️⃣ https://www.openwall.com/wordlists/
@OgluF
إن هاتفك الشخصي هو حافظ اسرارك لما يحتويه من معلومات شخصية وكلمات مرور وصور وغيرها .. وعند تعرضه للاختراق يعرض خصوصيتك للخطر حيث لا يتوقف المحتالون عن تطوير أساليبهم في الاختراق وقد لا يعلم المستخدم العادي الكثير عن الهجمات الإلكترونية لذلك سنستعرض بعض العلامات التي قد تدل على اختراق الهواتف الذكية:
• انخفاض حاد في شحن البطارية نتيجة زيادة معدل الاستهلاك.
• برامج تم تنزيلها على الهاتف دون سابق معرفة.
• ظهور إعلانات منبثقة دون معرفة سبب ظهورها.
• انغلاق الهاتف وإعادة تشغيله من تلقاء نفسه.
• تكرر حدوث عطل مفاجئ في هاتفك.
• عند سماع ضوضاء أثناء إجراء المكالمات.
ولتجنب حدوث عمليات الاختراق او التجسس على هاتفك يجب مراعاة ما يلي :
• تحديث النظام والتطبيقات دورياً لأن الشركات لا تقوم فقط بإضافة ميزات جديدة لأنظمة التشغيل بل تقوم بسد الثغرات الأمنية وإصلاح الأخطاء في النظام فإذا اكتشف أحد المخترقين هذه الثغرات ولم تقم بتحديث نظامك فإن هاتفك في خطر.
• تجنب استخدام الواي فاي العام وفي الشوارع لاحتمالية اختراقه من قبل الكثيرين.
• الحذر من أي رابط لا تعرف مصدره ، إذ تعد هذه الطريقة أسهل وأخطر طرق الاختراق.
• تجنب تنزيل تطبيقات على الهاتف إلا من مصادر معلومة وموثوق بها وقراءة أذونات التطبيقات قبل تحميلها وعدم الضغط على موافق قبل التحقق منها.
• انخفاض حاد في شحن البطارية نتيجة زيادة معدل الاستهلاك.
• برامج تم تنزيلها على الهاتف دون سابق معرفة.
• ظهور إعلانات منبثقة دون معرفة سبب ظهورها.
• انغلاق الهاتف وإعادة تشغيله من تلقاء نفسه.
• تكرر حدوث عطل مفاجئ في هاتفك.
• عند سماع ضوضاء أثناء إجراء المكالمات.
ولتجنب حدوث عمليات الاختراق او التجسس على هاتفك يجب مراعاة ما يلي :
• تحديث النظام والتطبيقات دورياً لأن الشركات لا تقوم فقط بإضافة ميزات جديدة لأنظمة التشغيل بل تقوم بسد الثغرات الأمنية وإصلاح الأخطاء في النظام فإذا اكتشف أحد المخترقين هذه الثغرات ولم تقم بتحديث نظامك فإن هاتفك في خطر.
• تجنب استخدام الواي فاي العام وفي الشوارع لاحتمالية اختراقه من قبل الكثيرين.
• الحذر من أي رابط لا تعرف مصدره ، إذ تعد هذه الطريقة أسهل وأخطر طرق الاختراق.
• تجنب تنزيل تطبيقات على الهاتف إلا من مصادر معلومة وموثوق بها وقراءة أذونات التطبيقات قبل تحميلها وعدم الضغط على موافق قبل التحقق منها.
❤1