طبق جدیدترین اطلاعاتی که محققین مرکز امنیت سایبری Avast منتشر نمودهاند، امروزه میلیونها سایت از طریق کتابخانههای jQuery و JavaScript تحت حمله هکرها قرار داشته و این موضوع نیز به روشی متداول در میان این افراد تبدیل شده است. اینطور که محققین Avast اعلام کردهاند، اخیرا هکرها با وارد نمودن کدهای مخرب و جعلی jQuery به […]
وبسایتهای زیادی وجود دارند که برای اداره خود از سیستمهای مدیریت محتوا استفاده میکنند. این سیستمها به کاربران اجازه میدهند تا محتوای وبسایت خود را بهصورت پویا و داینامیک بهروز کرده و این در حالی است که پیش از این در روزگار گذشته برای تغییر محتوای وبسایتها نیاز بود تا بهصورت ایستا هرروز کدهای سایت […]
به تازگی، مرکز تحقیق و امنیت فنلاندی Klikki Oy در اطلاعیهای جدید، اعلام کرد که حفرهی امنیتی در فایلهای پیشفرض نصبی سیستم مدیریت محتوای وردپرس منتشر شده که به هکرها اجازه میدهد تا کنترل بخش مدیریتی وبسایت را به دست بگیرند! این مشکل امنیتی از روش “تزریق کد” یا “Cross-Site Scripting” موسوم به XSS توسط هکرها […]