🔐 هکرها در حال سوءاستفاده از آسیبپذیری SAML در WordPress هستند
اول از همه، SAML چیست؟
این SAML یک استاندارد برای احراز هویت Single Sign-On است؛ یعنی کاربر میتواند با حساب یک سرویس دیگر وارد WordPress شود.
حالا یک مشکل جدی در miniOrange SAML 2.0 SSO Plugin شناسایی شده.
دو آسیبپذیری از نوع Authentication Bypass به مهاجم بدون احراز هویت اجازه میدهند در شرایط خاص، خود را بهجای کاربران WordPress، حتی Administrator، وارد کند.
🚨 مهمتر اینکه گزارشها نشان میدهند این آسیبپذیریها در حال هدف قرار گرفتن هستند.
🎯 اگر از این Plugin استفاده میکنی:
فقط به فعال بودن 2FA یا رمز عبور قوی اکتفا نکن.
خود Plugin و نسخه آن را بررسی کن و در صورت انتشار نسخه اصلاحشده، سریع Update کن.
💡 امنیت WordPress فقط به Password محدود نمیشود؛ سیستمهای Login و SSO هم بخشی از سطح حمله سایت هستند.
@CodeVerse_dev
Post #525
372
- ❤ 6
- 👍 4