خرید دامین کام اصفهان

خانه » دومین » خرید دامین کام اصفهان

خرید دامین کام اصفهان

جهت مشاوره برای ثبت یا تمدید دامنه و یا مشاوره حقوقی برای مالکیت و انتقال دامنه در اصفهان تماس بگیرید: 09394678464 تلگرام گلهای اندیشه



پسوند دامنه توضیحات قیمت سالانه (تومان) عملیات
.ir دامنه ir. دامنه رسمی کشور ایران میباشد. هر شخص حقیقی ایرانی و غیر ایرانی میتواند دامنه آی آر ثبت نماید. 9,000 ثبت آنلاین
.com دامنه عمومي com. رایجترین پسوند برای استفاده کلیه کسب و کارها میباشد 150,000 ثبت آنلاین
.net دامنه net. جهت کسب و کارهای در حوزه شبکه مورد استفاده قرار میگیرد 165,000 ثبت آنلاین
.org دامنه org. جهت ngo ها و موسسات مورد استفاده قرار میگیرد. 165,000 ثبت آنلاین
به غیر از موارد فوق، بیش از 700 پسوند مختلف جهت ثبت اسامی قابل استفاده میباشند. جهت مشاوره و استعلام قیمت تماس بگیرید.
phone number: +989394678464
منشور رفتاری: موسسه گلهای اندیشه از سال 2002 تاکنون خدمات ثبت دامنه انجام میدهد و در این مدت مشتریان این مجموعه همواره مالکیت تام الاختیار دامنه شان را در اختیار داشته اند.

کد مطلب: 02144.html
مجرمان سایبری از یک افزونه‌ی سبد خرید در پلتفرم وردپرس استفاده می‌کنند تا حفره‌ی ورودی به فروشگاه‌های آنلاین پیدا کرده و آن‌ها را در اختیار بگیرند.
سه شنبه, ۲۱ اسفند ۹۷ ساعت ۱۶:۰۰

وبسایت‌های فروشگاهی وردپرس تحت حملات شدید سایبری قرار دارند

مجرمان سایبری از یک افزونه‌ی سبد خرید در پلتفرم وردپرس استفاده می‌کنند تا حفره‌ی ورودی به فروشگاه‌های آنلاین پیدا کرده و آن‌ها را در اختیار بگیرند.

وبسایت‌های فروشگاه‌هایی مبتنی بر وردپرس، توسط گروهی - خرید دامین کام اصفهان - از مجرمان سایبری تحت حملات شدید قرار گرفته‌اند. آن‌ها از آسیب‌پذیری یک افزونه‌ی سبد خرید فروشگاهی استفاده می‌کنند تا راه‌های نفوذی را به وبسایت‌های فروشگاهی باز کنند و درنهایت، کنترل فروشگاه اینترنتی را در دست بگیرند. گزارش شرکت امنیتی - خرید دامین کام اصفهان - Defiant نشان می‌دهد که حملات هم‌اکنون نیز ادامه دارند. آن شرکت، عرضه‌‌کننده‌ی یک افزونه‌ی امنیتی به‌نام Wordefence برای وبسایت‌های وردپرسی است.

گزارش امنیتی می‌گوید که مجرمان سایبری از افزونه‌ی سبد فروشگاهی به‌نام Abandoned Cart Lite for WooCommerce - خرید دامین کام اصفهان - برای نفوذ استفاده می‌کنند. طبق گزارش مخزن رسمی افزونه‌های وردپرس، این افزونه اکنون روی ۲۰ هزار وبسایت وردپرسی فعالیت می‌کند.

آسیب‌پذیری چگونه کار می‌کند؟

آسیب‌پذیری مورد نظر، یکی از معدود نمونه‌هایی - خرید دامین کام اصفهان - است که در آن از روش تقریبا بی‌خطر XSS استفاده می‌شود، اما می‌تواند تأثیرات مخرب قابل‌توجهی داشته باشد. درواقع، حفره‌های امنیتی XSS به‌ندرت برای چنین حمله‌های مرگ‌باری استفاده می‌شوند. حملات کنونی در اثر اشکالات افزونه و نحوه‌ی - خرید دامین کام اصفهان - بهره‌برداری از حفره‌ی امنیتی صورت می‌گیرند که ترکیب آن‌ها، تهدیدات شدیدی را به همراه دارد.

افزونه‌ی فروشگاهی مذکور، به مدیران وبسایت‌ها امکان می‌دهد تا سبدهای خریدی را که توسط کاربران رها شده‌اند، به‌راحتی مشاهده کنند. سبدهایی که خریدار آن‌ها، پیش از نهایی شدن خرید، وبسایت را ترک می‌کند. با استفاده از این افزونه می‌توان محصولات پرطرفدار را به‌صورت بهینه‌تری شناسایی و آن‌ها را به‌صورت بهتری عرضه کرد و به نمایش گذاشت. درنهایت، سبدهای رهاشده تنها در بخش مدیریت سایت و توسط مدیر اصلی یا کاربران دیگر - خرید دامین کام اصفهان - با دسترسی‌های مدیریتی قابل مشاهده خواهد بود.

مایکی وینسترا، محقق شرکت Defiant می‌گوید که هکرها با استفاده از آسیب‌پذیری افزونه، عملیاتی را به‌صورت خودکار در وبسایت‌های وردپرسی مجهز به ووکامرس اجرا می‌کنند. در آن حمله‌ها، سبدهای خریدی در فروشگاه آنلاین ایجاد می‌شود که محصولات آن‌ها، نام‌های غیرمعمول یا اشتباه دارند. آن‌ها کدهای نفوذ - خرید دامین کام اصفهان - را در یکی از ردیف‌های سبد خرید مخفی - خرید دامین کام اصفهان - می‌کنند و از وبسایت خارج می‌شوند. با - خرید دامین کام اصفهان - این روش، کد مخرب قطعا وارد دیتابیس فروشگاه می‌شود.

هکرها یک حساب کاربری با دسترسی مدیر کل ایجاد می‌کنند

پس از آنکه کد مخرب در سبد خرید قرار گرفت، مدیر وبسایت برای بررسی سبدهای رهاشده به افزونه مراجعه می‌کند. سپس کد مخرب به - خرید دامین کام اصفهان - محض - خرید دامین کام اصفهان - باز شدن صفحه‌ای مشخص از پنل مدیریتی، اجرا می‌شود. وینسترا می‌گوید افزونه‌ی امنیتی شرکتش در هفته‌های گذشته چندین تلاش برای نفوذ به وبسایت‌ها با استفاده از این روش را - خرید دامین کام اصفهان - ثبت کرده است.

کدهای مخربی که توسط افزونه‌ی امنیتی شناسایی شدند،‌ یک فایل جاوااسکریپت را از آدرسی در bit.ly بارگذاری می‌کنند. آن فایل، تلاش می‌کند تا ۲ راه نفوذ را برای ورود به سایت‌های آسیب‌پذیر پیاده‌سازی کند. اولین راه نفوذ، یک حساب کاربری با دسترسی - خرید دامین کام اصفهان - مدیر کل به هکرها می‌دهد که نام کاربری آن woouser و - خرید دامین کام اصفهان - ایمیل ثبت‌نامی، woouser401a[at]mailinator.com خواهد بود. گروه امنیتی، گذرواژه‌ی آن کاربر تقلبی را هم گزارش کرده‌اند که K1YPRka7b0av1B است.

مسیر - خرید دامین کام اصفهان - ورودی دوم، بسیار زیرکانه طراحی شد که به‌ندرت در نفوذهای این‌چنینی دیده می‌شود. وینسترا در مصاحبه‌ی خود گفت که در روش دوم، کد مخرب فهرست - خرید دامین کام اصفهان - افزونه‌های وبسایت را بررسی کرده و آن‌هایی که توسط مدیر کل غیرفعال شده‌اند - خرید دامین کام اصفهان - را شناسایی می‌کند. هکرها افزونه‌ی هدف را فعال نمی‌کنند، - خرید دامین کام اصفهان - بلکه - خرید دامین کام اصفهان - محتوای فایل اصلی آن را با اسکریپتی مخرب تعویض می‌کنند که راه نفوذ را برای دسترسی‌های بعدی باز می‌کند. افزونه غیرفعال می‌ماند، اما از آنجایی که فایل‌های آن روی هاست - خرید دامین کام اصفهان - بوده و ازطریق وب ریکوئست‌ها قابل دسترسی هستند، هکرها - خرید دامین کام اصفهان - می‌توانند در صورت بسته شدن راه اول (پاک شدن کاربر woouser) ازطریق آن برای نفوذ اقدام کنند.

لینک bit.ly که برای نفوذ مذکور استفاده می‌شود، تاکنون ۵۲۰۰ مرتبه باز شده است. درنتیجه می‌توان پیش‌بینی کرد که تعداد سایت‌های آلوده به چند هزار عدد رسیده باشد. به‌هرحال، آمار بازدید از آن لینک را نمی‌توان دقیق دانست. وینسترا در مصاحبه‌ی خود درباره‌ی لینک می‌گوید:

آمارهای Bit.ly می‌توانند گمراه‌کننده باشند، چرا که یک وبسایت آلوده می‌تواند چندین بار درخواست به آن لینک را تکرار کند. به‌عنوان مثال اگر کدهای XSS در داشبورد مدیریتی افزونه باقی بمانند و مدیر چند - خرید دامین کام اصفهان - بار آن را بررسی کند، درخواست به لینک مذکور تکرار می‌شود.

به‌علاوه، نمی‌توان تخمین زد که چند حمله‌ی XSS موفق انجام شده و منتظر مدیر ارشد هستند تا صفحه‌ی مورد نظر را برای اولین‌بار باز - خرید دامین کام اصفهان - کند.

جمله‌ی آخر وینسترا نشان می‌دهد که احتمالا وبسایت‌های زیادی تحت حمله قرار گرفته‌اند، اما هنوز راه ورود به آن‌ها نهایی نیست. درنتیحه، لینک Bit.ly ازطریق آن‌ها باز نشده است. به‌هرحال، وینسترا و - خرید دامین کام اصفهان - همکارانش هنوز دلیل و هدف اصلی مجرمان سایبری از نفوذ به آن همه وبسایت‌های وردپرسی را متوجه نشده‌اند. چرا که افزونه‌ی امنیتی آن‌ها، همه‌ی مشتریان را دربرابر نفوذ مذکور حفظ کرده است. درنهایت، شاید بتوان اهدافی همچون ارسال - خرید دامین کام اصفهان - اسپم برای سئیا اجرای کدهای مخرب دزدیدن اطلاعات بانکی را دلیل نفوذهای اخیر دانست.

به‌هرحال تیم مدیریتی افزونه‌ی Abandoned Cart Lite for WooCommerce در جدیدترین نسخه‌ی خود پچ امنیتی برای مقابله با حمله‌های XSS را عرضه کرده‌اند. وبسایت‌های وردپرسی مجهز به ووکامرس که از آن افزونه استفاده می‌کنند، باید هسته‌ی وبسایت و افزونه‌های خود را به‌روزرسانی کرده و هرگونه فعالیت مشکوک در پنل مدیریت را نیز بررسی کنند. نام - خرید دامین کام اصفهان - کاربری woouser یا هر مورد مشابه و مشکوک، مرحله‌ی اول در آن بررسی خواهد بود.


اولين صفحه   -  خرید دامنه کام اصفهان   -   قوانین دامنه کام اصفهان   -   دومین کام اصفهان   -   ثبت دومین کام اصفهان   -   تمدید دومین کام اصفهان   -   انتقال دومین کام اصفهان   -   نحوه انتقال دومین کام اصفهان   -   مالکیت دومین کام اصفهان   -   انتقال مالکیت دومین کام اصفهان   -   قیمت دومین کام اصفهان   -   خرید دومین کام اصفهان   -   قوانین دومین کام اصفهان   -   دامین کام اصفهان   -   ثبت دامین کام اصفهان   -   تمدید دامین کام اصفهان   -   انتقال دامین کام اصفهان   -   نحوه انتقال دامین کام اصفهان   -   مالکیت دامین کام اصفهان   -   انتقال مالکیت دامین کام اصفهان   -   قیمت دامین کام اصفهان   -   خرید دامین کام اصفهان   -   قوانین دامین کام اصفهان   -   دامنه دات کام اصفهان   -   ثبت دامنه دات کام اصفهان   -   تمدید دامنه دات کام اصفهان   -   انتقال دامنه دات کام اصفهان   -   نحوه انتقال دامنه دات کام اصفهان   -   مالکیت دامنه دات کام اصفهان   -   انتقال مالکیت دامنه دات کام اصفهان   -   قیمت دامنه دات کام اصفهان   -   خرید دامنه دات کام اصفهان   -   قوانین دامنه دات کام اصفهان   -   دومین دات کام اصفهان   -   ثبت دومین دات کام اصفهان   -   تمدید دومین دات کام اصفهان   -   انتقال دومین دات کام اصفهان   -   نحوه انتقال دومین دات کام اصفهان   -   مالکیت دومین دات کام اصفهان   -   انتقال مالکیت دومین دات کام اصفهان   -   قیمت دومین دات کام اصفهان   -   خرید دومین دات کام اصفهان   -  آخرين صفحه