کشف آسیب پذیری در سیستم مدیریت محتوای وردپرس

 
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از کشف آسیب پذیری در سیستم مدیریت محتوای سایت وردپرس ( Wordpress) خبر داد.
 
 وردپرس نرم‌افزاری تحت وب است که از آن برای ساختن سرویس وبلاگ دهی و وبسایت استفاده می شود.
 
مرکز ماهر با اعلام کشف آسیب پذیری جدید در این نرم افزار، اعلام کرد: آسیب پذیری جدید کشف شده در سیستم مدیریت محتوای Wordpress از نوع information disclosure به شماره CWE-۲۰۰ است که به نفوذگر امکان دسترسی به نام و نام کاربری عضو وب سایت را می دهد.
 
کلیه نسخ پایین تر از Wordpress ۵.۳ دارای این آسیب ­پذیری هستند و تاکنون اطلاعاتی در مورد شماره CVE این آسیب پذیری منتشر نشده است.
 
در صورت بهره ­برداری از آسیب­ پذیری مذکور، نفوذگر قادر است اطلاعات بیشتری در مورد وب­سایت هدف به‌دست آورد که می تواند در حملات دیگر مانند Bruteforce نیز تاثیرگذار باشد.
 
روش پیش­گیری از نشت این اطلاعات، به روزرسانی نسخه Wordpress به نسخه های بالاتر از ۵.۳ است.

حملات سایبری مرگ و میر بیماران قلبی را بیشتر می کند

 
تحقیقی جدید نشان می دهد حملات سایبری سبب می شود زمان پاسخگویی بیمارستان ها به بیماران با بیماری های قلبی ۲.۷ دقیقه افزایش یابد و در نتیجه مرگ و میر بیماران قلبی بیشتر شود.
 
به نقل از دیلی میل، حملات سایبری نه تنها در سیستم های بیمارستانی اختلال ایجاد می کنند، بلکه آنها فرایندهای درمانی را نیز مختل می کنند زیرا سبب می شود سرعت واکنش تیم درمانی نسبت به بیماران با شرایط قلبی بحرانی بیشتر شود.
 
تحقیقی جدید نشان می دهد  بیمارستان هایی که با عملیات هک یا حمله باج افزارها برخورد می کنند با ۲.۷ دقیقه تاخیر نسبت به بیماران دارای مشکلات قلبی پاسخ می دهند. اطلاعات نشان داده در نتیجه این تاخیر سالانه در هر ۱۰هزار نفر دچار حمله قلبی تعداد مرگ و میر ۳۶ نفر بیشتر می شود.
 
 گروهی از محققان دانشگاه وندربیلت اطلاعات مربوط به نشت های اطلاعات بخش خدمات درمانی در بیمارستان ها را بررسی کرده اند.
 
این محققان متوجه شدند کمتر از ۱۰ درصد از ۳ هزار بیمارستان تایید شده در فهرست «وزارت بهداشت و خدمات درمانی آمریکا»  با نوعی حمله سایبری روبرو شده اند.
 
تلاش ها برای برطرف کردن عملیات هک منجر به از دست رفتن زمان برای مراقبت های درمانی می شود.  فعالیت ها برای برطرف کردن مشکلات فناوری مراحل درمان بیمار را مختل می کند.
 
به گفته لئو اسکانلون مدیر سابق امنیت اطلاعات در سازمان «وزارت بهداشت و خدمات درمانی آمریکا» ویروس واناکری در می ۲۰۱۷ از طریق شکاف امنیتی در ویندوز سیستم های درمانی قدیمی منتشر شد. این امر اطلاعات جالبی را نشان می دهد. او می گوید: حملات امنیتی به مرگ افراد منجر می شود.
 
پس از حمله ویروس واناکری اطلاعات نشان داد نشت اطلاعات بیش از ۱۲۹ میلیون دلار خسارت به بار آورده و به خدمات درمانی بیماران خسارت زده است. بیش از ۱۹۰۰ وقت ویزیت پزشک در ۸۱ بیمارستان کنسل شد.