TGViewer
CodeVerse | دنیای برنامه نویسان CodeVerse | دنیای برنامه نویسان @codeverse_dev · 1.06K subscribers
Post #525 372
🔐 هکرها در حال سوءاستفاده از آسیب‌پذیری SAML در WordPress هستند

اول از همه، SAML چیست؟

این SAML یک استاندارد برای احراز هویت Single Sign-On است؛ یعنی کاربر می‌تواند با حساب یک سرویس دیگر وارد WordPress شود.
حالا یک مشکل جدی در miniOrange SAML 2.0 SSO Plugin شناسایی شده.

دو آسیب‌پذیری از نوع Authentication Bypass به مهاجم بدون احراز هویت اجازه می‌دهند در شرایط خاص، خود را به‌جای کاربران WordPress، حتی Administrator، وارد کند.

🚨 مهم‌تر اینکه گزارش‌ها نشان می‌دهند این آسیب‌پذیری‌ها در حال هدف قرار گرفتن هستند.

🎯 اگر از این Plugin استفاده می‌کنی:
فقط به فعال بودن 2FA یا رمز عبور قوی اکتفا نکن.

خود Plugin و نسخه آن را بررسی کن و در صورت انتشار نسخه اصلاح‌شده، سریع Update کن.

💡 امنیت WordPress فقط به Password محدود نمی‌شود؛ سیستم‌های Login و SSO هم بخشی از سطح حمله سایت هستند.

@CodeVerse_dev
  • ❤ 6
  • 👍 4
More from @codeverse_dev
  1. Oct 7, 2026🔥git reflog؛ دکمه Undo واقعی Git فرض کن یه Branch رو اشتباهی حذف کردی. یا یه reset --hard…
  2. Oct 7, 2026👨‍💻 برنامه‌نویسی با AI راحت‌تر شده؛ پس چرا بعضی Developerها خسته‌تر شده‌اند؟ طبق نظرسنجی…
  3. Oct 7, 2026🚨 وردپرس 7.1.3 منتشر شد؛ این یکی را عقب نینداز وردپرس دیروز نسخه 7.1.3 را منتشر کرد؛ یک آ…
  4. Oct 6, 2026شرکت Google وارد یک درگیری جدی با ناشران شده ⚖️ رگولاتور رقابت لهستان اعلام کرده Google را…
  5. Oct 6, 2026اگر Windows 11 داری، قبل از نصب بعضی آپدیت‌ها حواست باشد ⚠️ مایکروسافت تأیید کرده آپدیت پی…
  6. Oct 6, 2026اگر Chrome استفاده می‌کنی، این آپدیت را جدی بگیر ⚡ نسخه Stable مرورگر Chrome برای دسکتاپ ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →