آشنایی با Word press

با ما وب نویس شوید

آشنایی با Word press

با ما وب نویس شوید

0 تا 100 برنامه نویسی با Word press

بایگانی

۶ مطلب با موضوع «اخبار ورد پرس» ثبت شده است

وردپرس فارسی ۴٫۳ منتشر شد.
این نگارش از وردپرس فارسی با افتخار مزیّن به نام استاد گرانقدر موسیقی ایران، «لوریس چکناواریان» است.

از جمله تغییرات مهم اعمال شده در این نگارش می‌توان به موارد زیر اشاره کرد:

  • ویرایش فهرست‌ها در بخش شخصی‌سازی
  • میانبُرهای ساختاری برای تایپ سریع‌تر
  • نمادک‌های سایت
  • رمزهای قوی‌تر

می‌توانید نگارش جدید وردپرس فارسی را از این بخش دریافت٬ یا به‌صورت خودکار از بخش مدیریت سایت خود٬ به‌روز نمایید.
توجه داشته باشید که پیغام به‌روزرسانی در بخش مدیریت سایت شما باید مربوط به وردپرس فارسی (fa_IR) باشد.

۰ نظر موافقین ۰ مخالفین ۰ ۰۳ شهریور ۹۴ ، ۱۶:۲۸
مهران صدرارحامی

مدیران وب‌گاه‌هایی که بر پایه‌ی دروپال ۷ هستند، و هنوز وصله‌ی دو هفته پیش دروپال را در وب‌گاه‌های خود نصب نکرده‌اند، و یا با تاخیر زیادی (بیش‌تر از هفت ساعت) به‌روز‌رسانی‌ها را اعمال کرده‌اند، فرض کنند مهاجمان از آسیب‌پذیری تزریق SQL وب‌گاه آن‌ها سوء‌استفاده کرده و باید اقدامات امنیتی را انجام دهند.

این آسیب‌پذیری با شناسه‌ی CVE-۲۰۱۴-۳۷۰۴ دقیقاً دو هفته‌ی پیش کشف و گزارش شد، مطابق گزارش محققان، «حملات خوکار برنامه‌ریزی‌شده» از همان روز اول و در عرض چند ساعت شروع به حمله به وب‌گاه‌های آسیب‌پذیر دروپال کرده‌اند و تنها وب‌گاه‌هایی که در ساعات اولیه نسخه‌ی ۷.۳۲ دروپال را دریافت کرده‌اند از این خطر در امان هستند. 
 
۰ نظر موافقین ۰ مخالفین ۰ ۲۱ مرداد ۹۴ ، ۱۶:۳۱
مهران صدرارحامی

آخرین نسخه‌ی سامانه‌ی مدیریت محتوای ورد‌پرس روز گذشته منتشر شد، نسخه‌ی ۴.۰.۱ این سامانه آسیب‌پذیری خطرناک XSS که مربوط به بخش ثبت نظرات است را تحت تاثیر قرار می‌دهد.

۰ نظر موافقین ۰ مخالفین ۰ ۲۱ مرداد ۹۴ ، ۱۶:۲۷
مهران صدرارحامی


گروهی از هکرهای ناشناس مدعی شدند که حملات گسترده‌ای علیه سایت ورد پرس انجام داده‌اند.

این گروه مدعی‌ شده‌اند که حملات آنها وبلاگ‌های شرکت ورد پرس و هر هاستی که از پسوردهای ضعیف استفاده می‌کند را مورد هدف قرار داده است.
 
آنها از این وبلاگ‌ها خواسته‌اند تا بلافاصله نسبت به ایجاد تغییرات لازم در جهت افزایش امنیت کاربران اقدام کنند.
۰ نظر موافقین ۰ مخالفین ۰ ۲۰ مرداد ۹۴ ، ۱۹:۳۵
مهران صدرارحامی


نیروهای اف بی آی در آمریکا روز گذشته اعلام کردند مهاجمان وابسته به گروه تروریستی داعش به وب‌سایت‌هایی که از پلاگین‌های آسیب پذیر وردپرس استفاده می‌کنند، حمله کرده‌اند.

۱ نظر موافقین ۰ مخالفین ۰ ۲۰ مرداد ۹۴ ، ۱۹:۱۴
مهران صدرارحامی
به کاربرانی که وب‌گاه‌های خود را با استفاده از سامانه‌های مدیریت محتوای وردپرس و دروپال ایجاد کرده‌اند، توصیه می‌شود که هرچه سریع‌تر وب‌گاه‌های خود را به‌روز‌رسانی کنند. 
یک آسیب‌پذیری بسیار خطرناک در این دو سامانه‌ی مدیریت محتوی کشف شده است که مربوط به پیاده‌سازی XMLRPC می‌باشد و ممکن است مهاجم با سوء‌استفاده از این آسیب‌پذیری با استفاده از روشی به نام DoS یا تخریب سرویس منجر به از کار افتادن وب‌گاه شود. 
 
آخرین به‌روز‌رسانی وردپرس یعنی WordPress ۳.۹.۲ آسیب‌پذیری با عنوان پردازش‌گر XML در PHP را وصله کرده است که در صورت سوء‌استفاده ممکن بود منجر به حملات تخریب سرویس شود و این آسیب‌پذیری در تمام نسخه‌های قبلی وردپرس موجود است. 
آسیب‌پذیری XML اولین بار توسط Nir Goldshlager، محقق امنیتی از تیم امنیتی Salesforce.com گزارش شده، و در مورد هر دو سکوی وب‌گاه محبوب یعنی وردپرس و دروپال موجود است و این آسیب‌پذیری در آخرین نسخه‌های این دو محصول توسط Michael Adams و Andrew Nacin برای وردپرس و David Rothstein برای دروپال وصله شده است. 
آسیب‌پذیری مذکور از حملات سایبری معروفی به نام حملات XML Quadratic Blowup استفاده می‌کند، زمانی که این حملات علیه یک وب‌گاه به کار گرفته می‌شود قابلیت از کار انداختن کامل وب‌گاه و یا حتی کارگزار میزبان وب‌گاه را برای مهاجم فراهم می‌کندو نوع حملات به صورت حملات تخریب سرویس توزیع‌شده نیست و تنها با یک ماشین حملات صورت می‌گیرد. 
 
آسیب‌پذیری XML با در دست‌گرفتن تمام CPU و حافظه و باز کردن تعداد زیادی ارتباط باز با پایگاه‌داده منجر به از دست‌رس خارج شدن کارگزار وب‌گاه برای مدت‌زمان خاصی می‌شود و ممکن است در صورت حملات متوالی وب‌گاه به طور کامل از دست‌رس خارج شود. 
 
این آسیب‌پذیری از آن‌جایی که وردپرس و دروپال توسط میلیون‌ها وب‌گاه استفاده می‌شوند و هم‌اینک روش سوء‌استفاده از آن به صورت عمومی منتشر شده است بسیار خطرناک است، به گزارش WC۳ نزدیک به ٪۲۳ از کل وب‌گاه‌های موجود مبتنی بر سامانه‌ی مدیریت محتوای دروپال است و میلیون‌ها وب‌گاه از جمله بسیاری از وب‌گاه‌های دولتی داخل کشور مبتنی بر سامانه‌ی دروپال است. 
وردپرس به علت کاربرپسند بودن و البته وجود نزدیک به ۳۰۰ هزار افزونه توسط کاربران زیادی مورد استفاده قرار گرفته است که غالباً توجهی به ارائه‌ی به‌روز‌رسانی‌ها و وصله‌ها ندارند و ممکن است به همین علت دچار حملات مذکور شوند. 

 

۰ نظر موافقین ۰ مخالفین ۰ ۱۸ مرداد ۹۴ ، ۱۸:۵۶
مهران صدرارحامی