طراحی سایت توسط ورد پرس امنیت سایت ها را باز هم به خطر انداخت.
توسط این حفرهی امنیتی جدید در وردپرس، هکرها میتوانند به داشبورد سایت وارد شوند و با آپلود کردن فایل های شل بر روی هاست، وب سایت را هک کنند. در حال حاضر این حفره امنیتی در قالب TwentyFifteen و پلاگین JetPack از ورپرس مشاهده شده است.یکی از راههای هک کردن وب سایت ها XSS است و وجود حفرههای امنیتی مرتبط با آن در یک وبسایت، امکان بروز چنین حملاتی را افزایش میدهد. در این نوع حملات مهاجمان سایبری با تزریق اسکریپتهای مخرب به وبسایت، در واقع بازدیدکنندهی این وبسایت را هدف قرار میدهند و میتوانند اطلاعات کاربران را به سرقت ببرند. XSS کوتاهشدهی عبارت Cross Site Scripting است، البته سرنام واقعی این عبارت به صورت CSS است که چون این مخفف در دنیای وب از چندین سال پیش استفاده میشد، عبارت XSS جایگزین آن شده است.
آسیب پذیری جدید برخی افزونههای وردپرس را هدف قرار میدهد که قالب TwentyFifteen و پلاگین JetPack جزو این افزونههای آسیب پذیر است. حتی اگر در هاست وبسایت شما فایلی به نام example.html وجود داشته باشد، احتمال آسیب پذیری وبسایتتان افزایش خواهد یافت. از اینرو برای جلوگیری از هرگونه حملات سایبری ابتدا این فایل را از وردپرس خود پاک کنید. شرکت امنیتی Sucuri چندین کمپانی فعال در هاستینگ مانند Godaddy، Dreamhost و WPEngine را معرفی کرده که به این حملات آسیب پذیر هستند. البته این شرکتها سریعا بروزرسانی را برای رفع این مشکل ارائه کردهاند.
برای ایجاد امنیت بیشتر در وردپرس این نکات را رعایت کنید:
ابتدا به پنل مدیریتی وردپرس رجوع کرده و بروزرسانی افزونهها را نصب کنید. پس از آن استفاده از یک فایروال قوی نیز توصیه میشود. این نکته را هم در نظر داشته باشید که هرچهقدر هم که امنیت وبسایت شما برایتان مهم نباشد، با نفوذ و اجرای حمله در وبسایت و به همین ترتیب در سرور، احتمال هک شدن وبسایتهای دیگر موجود در همان سرور نیز افزایش مییابد، به عبارتی حملات مَسدیفیس به راحتی قابل اجرا شدن خواهد بود.