about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

حملات BruteForce به سایت های وردپرس

حملات BruteForce به سایت های وردپرس

این هفته وردپرس در معرض  حملات مختلف Brute Forece بود. هکرها XMLRPC.php را هدف قرار داده بودند. این همان کتابخانه ای است که برای حملات DDoS به سایت های وردپرس، در سال گذشته استفاده شد.

هکرها به طور خاص از تابع wp.getUsersBlogs کتابخانه XMLRPC برای حمله به رمزعبور استفاده می کنند که سعی می کند رمز عبور را حدس بزند. در زیر درخواستی را مشاهده می کنید که سعی می کند پسورد وردپرس را حدس بزند.

 

 

همین جا به کاربران وردپرس این هشدار را می دهیم که راه های قدیمی امنیت مانند استفاده از پلاگین BruteProtect دیگر تاثیری ندارند.بیش تر این وصله ها تنها wp_login.php و wp_login_failed را بررسی می کنند که هنگام خطای لاگین XMLRPC هیچ تاثیری ندارد.

در بهار گذشته حمله Brute Force به وردپرس صورت گرفت که سعی می کرد برای نام کاربری “admin” رمزعبورهای ممکن را حدس بزند.

محققان امنیتی تنها راه حل ترمیم فایل های آسیب دیده را بازیابی بکاپ، بعد از پاک کردن سیستم از بدافزار، اعلام کرده اند.

پیشنهاد می شود که تمامی کاربران از رمزعبورهای پیچیده و غیرقابل حدس برای سایت های خود استفاده کنند، تا در برابر حملات BruteForce در امان باشند.

موضوع:

تازه ترین ها
اوراق‌قرضه
1404/02/12 - 13:32- سایرفناوری ها

اوراق‌قرضه تلگرام در بلاک‌چین

اوراق‌قرضه تلگرام با صندوق توکنیزه شده ۵۰۰ میلیون‌دلاری به بلاک‌چین می‌رود.

تعهدات
1404/02/12 - 12:17- سایرفناوری ها

تعهدات مایکروسافت برای آینده دیجیتال اروپا

مایکروسافت تعهدات جدید خود را برای آینده دیجیتال اروپا رونمایی کرد.

هشدار
1404/02/12 - 11:17- سایرفناوری ها

هشدار بانک ایتالیا در مورد خطرات ارزهای دیجیتال

بانک ایتالیا در مورد خطرات ارزهای دیجیتال و نفوذ سیاست ایالات متحده هشدار داد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.