خبراء يحذون من ثغرة أمنية في منصة ورد برس
آخر تحديث GMT17:58:58
 السعودية اليوم -

خبراء يحذون من ثغرة أمنية في منصة "ورد برس"

 السعودية اليوم -

 السعودية اليوم - خبراء يحذون من ثغرة أمنية في منصة "ورد برس"

منصة "ورد برس"
واشنطن ـ العرب اليوم

حذر باحثون أمنيون من أن مواقع الإنترنت التي تعتمد منصة إدارة المحتوى “ورد برس” WordPress والمكون الإضافي “ميل بويت” MailPoet الذي بلغ عدد مرات تنزيله ما يزيد عن 1.7 مليون، هي عرضة للاختراق الكامل.
وفي منشور له الثلاثاء قال دانيال سْيد، المدير التقني لدى شركة أمن المعلومات “سيكيوري” Sucruri “إن كنت تملك هذا المكون الإضافي مفعلًا على موقع الإنترنت الخاص بك، فالأمر ليس في صالحك”، حسب تعبيره.
وأوضح سْيد أن بإمكان أي مخترق استغلال هذه الثغرة دون الحاجة إلى أي امتيازات أو حسابات على الموقع الهدف، وأضاف “هذا تهديد كبير، ما يعني أن كل موقع ويب يستخدم هذا المكون الإضافة هو عرضة للاختراق”.
وتسمح هذه الثغرة للمخترقين برفع أي ملف يختارونه عن بعد بهدف استغلال خوادم الويب، مع الإشارة إلى أن الغرض الأساسي من المكون الإضافي “ميل بويت” هو منح مواقع الويب قدرات إضافية على إنشاء النشرات الإخبارية ونشر التنبيهات والردود تلقائيًا.
وشدد سْيد على ضرورة أخذ هذه الثغرة بجدية نظرًا لكونها تمنح المخترق المحتمل القدرة على فعل أي شيء يريد على موقع الضحية، مثل استخدام الموقع كموقع تصيد أو إرسال رسائل مزعجة أو استضافة برمجيات خبيثة أو إصابة المستخدمين الآخرين على الخوادم المشتركة، وغير ذلك.
يُذكر أن هذه التحذيرات من ثغرة “ميل بويت” تأتي بعد أقل من إسبوع من ثغرة أخرى في المكون الإضافي “تيم ثَم” TimThumb تسمح للمخترقين بتنفيذ تعليمات برمجية خبيثة.
ويشير الخبراء إلى أنه وعلى مدى السنوات القليلة الماضية، تحول حرص المخترقين الذين يتطلعون إلى بناء شبكات “بوت نت” botnet كبيرة، وعلى نحو متزايد، من التركيز على الحاسبات الشخصية العاملة بنظام “ويندوز” إلى الخوادم العاملة بمنصة “ورد برس”.

 

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

خبراء يحذون من ثغرة أمنية في منصة ورد برس خبراء يحذون من ثغرة أمنية في منصة ورد برس



نساء العائلة الملكية الأردنية يتألقنّ بإطلالات رمضانية وقورة

عمان - السعودية اليوم

GMT 20:10 2019 الثلاثاء ,05 تشرين الثاني / نوفمبر

"جاجور" تعتزم البدء في صناعة السيارات الكهربائية 2020

GMT 02:23 2017 الثلاثاء ,21 تشرين الثاني / نوفمبر

برشلونة يقترب من استعادة خدمات سلاحه الفعال

GMT 23:34 2016 الجمعة ,18 تشرين الثاني / نوفمبر

"كرسي الملوك" يجذب زوار "سفاري بقيق" في معرض أرامكو

GMT 00:39 2020 الإثنين ,20 إبريل / نيسان

زلزال يضرب سواحل اللاذقية السورية

GMT 02:50 2019 الأربعاء ,27 شباط / فبراير

الحكومة الروسية تحاول معالجة تحول لون الثلوج

GMT 22:30 2018 الإثنين ,15 كانون الثاني / يناير

إنتر ميلان يتعاقد مع صفقة دفاعية من بنفيكا

GMT 13:40 2017 الثلاثاء ,28 تشرين الثاني / نوفمبر

شنغهاي شينوا يستغني عن تيفيز الأعلى أجرًا في العالم

GMT 19:48 2015 الإثنين ,19 تشرين الأول / أكتوبر

الألماني يورجن كلوب يجدد مطالبته لجماهير "ليفربول" بالصبر

GMT 23:34 2017 السبت ,23 أيلول / سبتمبر

" Giorgio Armani" تطلق مجموعة كريم شفاه جديدة
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon