🔐 یه حمله جدید به WordPress که باید جدی بگیری
چند روز اخیر یک حمله Supply Chain به اکوسیستم وردپرس گزارش شده که از یک JSON Feed آلوده برای سوءاستفاده از چند افزونه استفاده میکرد.
قسمت خطرناک ماجرا اینجاست:
مهاجم فقط دنبال خراب کردن سایت نبود.
طبق گزارشها، حمله میتونست:
❌ یک Administrator جعلی ایجاد کنه
❌ یک Plugin مخرب نصب کنه
❌ و در نهایت یک PHP Web Shell روی سایت قرار بده.
یعنی مهاجم عملاً میتونه کنترل جدی روی سایت به دست بیاره.
پس اگه سایت وردپرسی داری، این چند مورد رو همین امروز بررسی کن:
🔸 افزونههای ناشناس یا قدیمی
🔸 افزونههایی که از منبع غیررسمی نصب شدن
🔸 کاربران Administrator ناشناس
🔸 فایلهای PHP جدید و مشکوک
🔸 لاگهای ورود و تغییرات اخیر
و مهمتر از همه:
آپدیت کردن فقط وردپرس کافی نیست؛ کل اکوسیستم سایت باید مدیریت بشه.
💡 امنیت وردپرس بیشتر از اینکه به یک افزونه Security وابسته باشه، به مدیریت درست زنجیره افزونهها و دسترسیها بستگی داره.
@CodeVerse_dev
Post #479
305
- 👍 6
- ❤ 2
- 🤣 1