نتايج جستجو مطالب برچسب : وردپرس

کشف کلاهبرداری جدید در وب‌سایت‌های وردپرس

کشف کلاهبرداری جدید در وب‌سایت‌های وردپرس

مرکز ماهر نسبت به کشف کلاهبرداری های الکترونیکی جدید در وب‌سایت‌های وردپرس ( WordPress ) به دلیل وجود ضعف امنیتی در سیستم‌های پرداختی هشدار داد.

به گزارش میهن فال به نقل از مهر، حملات کلاهبرداری تجارت الکترونیک به یک مشکل اساسی در سه سال گذشته تبدیل شده و شرکت‌های تجاری بزرگی که از بستر Magento استفاده می‌کنند توسط یک بدافزار به نام Magecart که مبالغ هنگفتی را از آن خود کرده است، آسیب دیده‌اند.

هدف این نوع حمله، سوءاستفاده از ضعف امنیتی برای تزریق کد مخرب در سیستم‌های پرداختی و به‌دست آوردن اطلاعات کارت اعتباری زمان واردکردن آن‌ها توسط مشتری است.

مشتریان، محصولات یا خدماتی که برای آنها هزینه پرداخت کرده‌اند را دریافت می‌کنند، در حالی که در پس‌زمینه جنایتکاران داده‌های لازم را به‌منظور کلاهبرداری کارت ضبط کرده‌اند.

این حملات معمولاً تا زمانی که قربانی دارنده‌ کارت شکایتی نکند، شناسایی نمی‌شود.

کارشناسان شرکت امنیتی Sucuri، یک نرم‌افزار جدید کلاهبرداری الکترونیکی کشف کردند که با بدافزارهای مشابه مورد استفاده در حملات Magecart متفاوت است.

این نرم‌افزار جدید کلاهبرداری، در حمله به فروشگاه الکترونیکی مستقر در WordPress با سوءاستفاده از آسیب‌پذیری‌های افزونه‌ WooCommerce به کار گرفته می‌شود.

مهاجمان در این حملات از کد جاوااسکریپت مخرب مخفی درون سیستم‌فایل استفاده می‌کنند و اطلاعات پرداختی درون تنظیمات افزونه‌ WooCommerce را تغییر می‌دهند.

اغلب تزریق‌های کد جاوااسکریپت، در انتهای فایل قانونی /wp-includes/js/jquery/jquery.js است (روش مؤثری که کشف آن برای مدافعان آسان است)؛ اما در این حمله‌ جدید، کد جاوااسکریپت قبل از انتهای jQuery.noConflict تزریق شده است.

بخشی از اسکریپتی که اطلاعات کارت را ضبط می‌کند، در فایل «./wp-includes/rest-api/class-wp-rest-api.php» تزریق شده است. سپس این اسکریپت از تابع قانونی legal_put_contents برای ذخیره‌سازی آن‌ها در دو فایل تصویری مجزا (یک فایل PNG و یک فایل JPEG) که در شاخه‌ wp-content/uploads نگهداری می‌شوند، استفاده می‌کند.

این بدافزار مخرب جزئیات پرداخت را جمع‌آوری می‌کند و شماره کارت و کد امنیتی CVV را به صورت ابرمتن در قالب کوکی ذخیره می‌کند.

در زمان تجزیه و تحلیل، هیچ یک از این دو فایل حاوی اطلاعات سرقتی نبوده‌اند؛ شرایطی که نشان می‌دهد پس از به‌دست آوردن اطلاعات توسط مهاجمان، این بدافزار دارای قابلیت پاکسازی خودکار فایل‌ها است.

همانطور که در بدافزارهای PHP معمول است، از چندین لایه رمزگذاری و الحاق در تلاش برای جلوگیری از شناسایی‌شدن و پنهان کردن کد اصلی آن از یک مدیر وب مستر استفاده می‌شود. تنها نشانه‌ بارز این حمله بر سیستم مدیریت محتوای WordPress این بود یک فایل PHP جهت تضمین بارگذاری‌شدن کد مخرب اضافه شده بود.

اگر این حملات علیه سایت‌های تجارت الکترونیک کوچکتر باشد، معمولاً تغییر اطلاعات پرداختی و ارسال سرمایه به یک حساب کاربری مخرب، آسان‌تر است.

متأسفانه هنوز مشخص نیست که مهاجمان چگونه در مرحله‌ اول وارد سایت شده‌اند، اما به احتمال زیاد از طریق به خطر انداختن حساب کاربری مدیر یا با سوءاستفاده از یک آسیب‌پذیری نرم‌افزار در WordPress یا WooCommerce این امر میسر شده است.

تمامی فروشگاه‌های تجارت الکترونیک نیاز به دفاع دقیقی دارند. WooCommerce این کار را از طریق تغییر در نام‌کاربری پیش‌فرض WordPress که admin بوده است به چیزی که حدس آن برای مهاجمان دشوار است و همچنین با استفاده از یک گذرواژه قوی، انجام داده است.

علاوه بر تنظیمات امنیتی خاص مانند محدودکردن تلاش برای ورود به سیستم و استفاده از احراز هویت دوعاملی، به‌روزرسانی WordPress و افزونه WooCommerce هم مهم است.

همچنین متخصصان Sucuri به مدیران وب‌سایت‌های WordPress توصیه می‌کنند که ویرایش مستقیم فایل را برای wp-admin با اضافه‌کردن خط define ( ‘DISALLOW_FILE_EDIT’, true ); به فایل wp-config.php، غیرفعال کنند.

ادامه مطلب / دانلود

رفع مشکل تاریخ شمسی در وردپرس 5.3

رفع مشکل تاریخ شمسی در وردپرس 5.3

وردپرس تغییرات زیادی داشته از جمله تغییرات مهمی در بخش تاریخ و ساعت.
از جمله معرفی تابع جدیدی به اسم wp_date که جایگزین تابع قدیمی تر شده و به همین علت هم سایت های فارسی که از افزونه‌های فارسی ساز استفاده می‌کردند،
بعد از بروزرسانی دچار مشکل در نمایش تاریخ شمسی در قالب وردپرس شدند.

ادامه مطلب / دانلود

وردپرس یک سیستم مدیریت محتوای متن باز میباشد که در حال حاضر بسیاری از سایت ها و وبلاگ ها فعالیت های خود را بر اساس آن انجام میدهند. این ابزار بلاگ نویسی یکی از بهترین ها در زمینه کاری خود میباشد و از فناوری هایی همانند PHP و MYSQL بهره میگیرد. هم چنین قالب های زیادی برای وردپرس در دسترس است که هر یک از آنها دارای ویژگی های منحصر به فرد و خاصی هستند. در این اینفوگرافیک میتوانید اطلاعات بیشتری را درباره وردپرس و کاربران آن بدست آورید.

 وردپرس از رقبا پیشی میگیرد (اینفوگرافیک)

ادامه مطلب / دانلود


جلوگیری از ورود کاربران توسط اینترنت اکسپلورر ۶ با شیوه ای نوین !

با سلام.امروز بعد از مدتها  با یکی از راه های جدید و نوین اومدم که با کد هایی که در ادامه ی مطلب قرار دادم می تونید برای کاربرانی که از طریق ie6 وارد می شن یه قالب جدگانه انتخاب کنید تا قالب مورد نظر لود بشه.این کار اسمش جلوگیری نیست به هر حال برای بعضی کاربرها می تونه مفید باشه.آموزش در ادامه مطلب…

ادامه مطلب / دانلود

سلام.برای امروز اریاتمپ یک قالب شیک و بسیار زیبا مخصوص سایت های مجله خبری و اخبار وردپرس ساختم که امیدوارم خوشتون بیاد.
این قالب در اصل نسخه جدید قالب خبری قبلی سایت میباشد که میتوانید به صورت رایگان ان را دریافت کنید.

قالب پوسته خبری وردپرس فارسی و رایگان

این پوسته قابلیت های فراوانی دارد از جمله:
– پشتیبانی از ابزارک
– قالبیت نمایش تصاویر کوچک از هز مطلب
– کاملا بهینه شده نصبت به نسخه قبلی قالب
– کاملا سازگار با انواع مرورگر ها
– دارای فایل ارشیو و جستجو
– و…

ادامه مطلب / دانلود

سلام برای امروز اریاتمپ با یک قالب بسیار شیک و بسیار کم حجم در خدمت شما دوستان عزیز هستم.این قالب در اصل برای سایت های دانلود اسکریپت به درخواست یکی از کاربران طراحی شده ولی با کمی تغییرات برای سایت های با موضوعات دیگر نیز مناسب میشود.این قالب با فایل psd لوگو برای وردپرس فارسی اماده شده و میتوانید به صورت رایگان دانلود کنید.

قالب سایت دانلود اسکریپت برای وردپرس فارسی (رایگان)

قابلیت ها:

– پشتیبانی از ۲ ابزارک داینامیک

– دارای قسمت تبلیغات

– بسیار کم حجم

– سازگاری با تمامی مرورگرها

– کاملا رایگان

– منو بسیار زیبا مثل سایت همین سایت

– و امکانات فراوان دیگر!

————–

ادامه مطلب / دانلود

این قالب دارای امکانات بالا و انعطاف پذیری بالایی بر خوردار است و کسانی که میخواهند یک شاپ زیبا  با وردپرس راه اندازی کنند به راحتی می توانند از این قالب و پوسته استفاده کنند .

.

قالب وردپرس | دانلود قالب فروشگاه من برای وردپرس

.

شما میتوانید در ادامه مطلب آموزش کامل استفاده درست از این پوسته و دیدن نمونه و دانلود را استفاده نمایید  .

ادامه مطلب / دانلود

قالبی آماده کردم از گالری تصاوبر که هم اکنون در سایت پیکسفا مشاهده می شود. که مشکلات عمده و اصلی آن رفع شده است. این قالب برای سیستم وردپرس تهیه و آماده دانلود کردم. پیشنهاد می کنم از دست ندهید.

قالب سایت پیکسفا

ادامه مطلب / دانلود


سفارشی کردن طبقه بندی ها در وردپرس ۳٫۰

به طور کلی از taxonamy ها برای طبقه بندی و چیزهای گروهی استفاده میشه؛ به طور پیش فرض توی وردپرس از taxonamy در قسمت پست ها برای بخش برچسب ها و دسته ها استفاده شده. به جز این دو ما استفاده های بیشتری میتونیم از Taxonamy داشته باشیم که وردپرس این امکان رو برای طراحان پوسته در فایل functions.php قرار داده. امروز میخوایم یاد بگیریم چجوری میتونیم طبقه بندی هامون (taxonamy) رو سفارشی کنیم.

ادامه مطلب / دانلود
css.php