تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس
آخر تحديث GMT08:59:35
 السعودية اليوم -
استئناف رحلات مطار الكويت تدريجياً بعد توقف بسبب التوترات الإقليمية وجدول رحلات يشمل القاهرة و13 وجهة دولية أزمة وقود الطائرات تضرب أوروبا وترفع أسعار التذاكر وتقلص الرحلات وسط ضغوط الإمدادات والتوترات الجيوسياسية حريق مفاجئ في محرك طائرة سويسرية بنيودلهي يصيب ركاباً أثناء الإخلاء ويؤدي لإلغاء الإقلاع وفتح تحقيق عاجل زلزال بقوة 6 درجة على مقياس ريختر يضرب غرب منغوليا دون خسائر بشرية ترامب يرجح عدم صلة إيران بحادثة إطلاق النار خلال عشاء مراسلي البيت الأبيض سلطان عُمان يبحث مع عراقجي جهود الوساطة لوقف الحرب رحيل الفنان أحمد خليفة أحد أعمدة الدراما السورية بعد مسيرة فنية طويلة عن عمر ناهز 81 عاماً الأهلي السعودي يتوج بدوري أبطال آسيا للنخبة للمرة الثانية توالياً هيئة البث الإسرائيلية تحذر من احتمال انهيار وقف إطلاق النار في لبنان في حال غياب الضغط الأميركي نتنياهو يوجه الجيش الإسرائيلي بضرب أهداف لحزب الله في لبنان
أخر الأخبار

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

 السعودية اليوم -

 السعودية اليوم - تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

واشنطن – العرب اليوم

أعلن موقع Sucuri المختص في أمن تطبيقات الويب وحمايتها عن اكتشاف ثغرة أمنية من نوع XSS في إضافة bbPress الخاصة بمنصة التدوين وردبرس WordPress.

ويستخدم هذه الإضافة أكثر من 300 ألف موقع إلكتروني يعدّ أبرزها منتدى الدعم الفني الخاص بمنصة التدوين WordPress.org، وتم اكتشاف الثغرة للمرة الأولى في 12 نيسان/أبريل الماضي، وتم الإبلاغ عنها لفريق bbPress، إلى أن تم إطلاق تحديث أمني لإغلاقها في 2 أيار/مايو.

واستهدفت الثغرة نسخة bbPress 2.5.8 وماقبلها، ويمكن هذا النوع من الثغرات المهالجمين من زرع رمز برمجي خبيث يمكنه من الوصول إلى حسابات المستخدمين والتحكم بها.

التفاصيل التقنية لثغرة bbPress
تقوم الثغرة باستغلال وظيفة برمجية Function في الإضافة ومهمة هذه الوظيفة البرمجية هي تحويل الإشارات mentions إلى روابط Hyperlinks. ولكن في حال قيام أحد المستخدمين بإرسال رابط Hyperlink يحتوي على إشارة لأحد المستخدمين فإن الرابط النهائي سيكون معطوباً نظراً لوجود أكثر من علامة اقتباس مزدوجة، وبالتالي سيتيح للمستخدم تضمين أي رمز برمجي خبيث يمكنه من الوصول إلى حساب المستخدم المستهدف.

وينصح مطورو bbPress المستخدمين الذين يستعملون الإضافة بالتحقق من التحديث إلى النسخة رقم 2.5.9 التي تم إطلاقها يوم أمس.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس



يارا السكري تتألق بإطلالات كلاسيكية راقية

القاهرة - السعودية اليوم

GMT 12:20 2017 الإثنين ,23 تشرين الأول / أكتوبر

تعرفي على طرق وأفكار تمنع بروز رائحة لسجاد منزلك

GMT 07:52 2020 الجمعة ,15 أيار / مايو

تعرف على السيرة الذاتية لزوجة صبري نخنوخ

GMT 09:37 2019 الثلاثاء ,05 شباط / فبراير

أجمل العطور الجلدية التي تضاعف حظوظك مع النساء

GMT 23:19 2018 الأحد ,16 كانون الأول / ديسمبر

7 قتلى وإصابة 20 في انفجار سيارة مُفخخة شمال سورية

GMT 03:48 2018 الخميس ,28 حزيران / يونيو

تمتعي بشهر عسل مميز في جنوب أفريقيا

GMT 07:20 2017 الثلاثاء ,21 آذار/ مارس

شركة "لكزس" تطلق سيارتها الثورية الجديدةRC F

GMT 15:52 2019 السبت ,30 تشرين الثاني / نوفمبر

"الأشياء التى فهمتها" فى ورشة الزيتون الأدبية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon