خبراء يحذون من ثغرة أمنية في منصة ورد برس
آخر تحديث GMT23:47:43
 عمان اليوم -

خبراء يحذون من ثغرة أمنية في منصة "ورد برس"

 عمان اليوم -

 عمان اليوم - خبراء يحذون من ثغرة أمنية في منصة "ورد برس"

منصة "ورد برس"
واشنطن ـ العرب اليوم

حذر باحثون أمنيون من أن مواقع الإنترنت التي تعتمد منصة إدارة المحتوى “ورد برس” WordPress والمكون الإضافي “ميل بويت” MailPoet الذي بلغ عدد مرات تنزيله ما يزيد عن 1.7 مليون، هي عرضة للاختراق الكامل.
وفي منشور له الثلاثاء قال دانيال سْيد، المدير التقني لدى شركة أمن المعلومات “سيكيوري” Sucruri “إن كنت تملك هذا المكون الإضافي مفعلًا على موقع الإنترنت الخاص بك، فالأمر ليس في صالحك”، حسب تعبيره.
وأوضح سْيد أن بإمكان أي مخترق استغلال هذه الثغرة دون الحاجة إلى أي امتيازات أو حسابات على الموقع الهدف، وأضاف “هذا تهديد كبير، ما يعني أن كل موقع ويب يستخدم هذا المكون الإضافة هو عرضة للاختراق”.
وتسمح هذه الثغرة للمخترقين برفع أي ملف يختارونه عن بعد بهدف استغلال خوادم الويب، مع الإشارة إلى أن الغرض الأساسي من المكون الإضافي “ميل بويت” هو منح مواقع الويب قدرات إضافية على إنشاء النشرات الإخبارية ونشر التنبيهات والردود تلقائيًا.
وشدد سْيد على ضرورة أخذ هذه الثغرة بجدية نظرًا لكونها تمنح المخترق المحتمل القدرة على فعل أي شيء يريد على موقع الضحية، مثل استخدام الموقع كموقع تصيد أو إرسال رسائل مزعجة أو استضافة برمجيات خبيثة أو إصابة المستخدمين الآخرين على الخوادم المشتركة، وغير ذلك.
يُذكر أن هذه التحذيرات من ثغرة “ميل بويت” تأتي بعد أقل من إسبوع من ثغرة أخرى في المكون الإضافي “تيم ثَم” TimThumb تسمح للمخترقين بتنفيذ تعليمات برمجية خبيثة.
ويشير الخبراء إلى أنه وعلى مدى السنوات القليلة الماضية، تحول حرص المخترقين الذين يتطلعون إلى بناء شبكات “بوت نت” botnet كبيرة، وعلى نحو متزايد، من التركيز على الحاسبات الشخصية العاملة بنظام “ويندوز” إلى الخوادم العاملة بمنصة “ورد برس”.

 

omantoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

خبراء يحذون من ثغرة أمنية في منصة ورد برس خبراء يحذون من ثغرة أمنية في منصة ورد برس



GMT 22:45 2021 السبت ,16 كانون الثاني / يناير

3 خطوات لإلغاء تنشيط حسابك على تويتر

GMT 22:44 2021 السبت ,16 كانون الثاني / يناير

اعرف إزاي تحذف حسابك على فيسبوك

GMT 00:52 2021 الجمعة ,15 كانون الثاني / يناير

تعرف على أحدث تجربة تكنولوجية لخدمات التلفاز بمصر

GMT 00:50 2021 الجمعة ,15 كانون الثاني / يناير

حيلة جديدة يستخدمها الهاكرز لاستدراج مستخدمي واتساب

GMT 23:37 2021 الإثنين ,11 كانون الثاني / يناير

أفضل 12 حيلة لاستخدام اختصارات لوحة المفاتيح لـ واتساب ويب

تنسيقات مثالية للنهار والمساء لياسمين صبري على الشاطيء

القاهرة ـ عمان اليوم

GMT 04:36 2025 الأربعاء ,02 إبريل / نيسان

أفكار لديكور حفلات الزفاف في ربيع وصيف 2025
 عمان اليوم - أفكار لديكور حفلات الزفاف في ربيع وصيف 2025

GMT 23:29 2017 الخميس ,12 تشرين الأول / أكتوبر

عبارات مثيرة قوليها لزوجكِ خلال العلاقة

GMT 04:25 2020 الإثنين ,02 تشرين الثاني / نوفمبر

حظك اليوم برج السرطان الاثنين 2 تشرين الثاني / نوفمبر 2020

GMT 19:02 2021 الإثنين ,01 شباط / فبراير

أخطاؤك واضحة جدًا وقد تلفت أنظار المسؤولين

GMT 05:24 2023 الخميس ,21 كانون الأول / ديسمبر

القمر في منزلك الثاني ومن المهم أن تضاعف تركيزك

GMT 16:43 2020 الجمعة ,28 شباط / فبراير

أخطاؤك واضحة جدّاً وقد تلفت أنظار المسؤولين

GMT 08:56 2020 الجمعة ,30 تشرين الأول / أكتوبر

حظك اليوم الجمعة 30 أكتوبر / تشرين الأول لبرج السرطان

GMT 17:07 2020 الجمعة ,28 شباط / فبراير

تحقق قفزة نوعية جديدة في حياتك وانطلاقة مميزة

GMT 19:31 2021 الإثنين ,01 شباط / فبراير

تحقق قفزة نوعية جديدة في حياتك
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

omantoday Omantoday Omantoday Omantoday
omantoday omantoday omantoday
omantoday

Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche,Achrafieh, Beirut- Lebanon.

Beirut Beirut Lebanon