خبراء يحذون من ثغرة أمنية في منصة ورد برس
آخر تحديث GMT 14:53:53
المغرب اليوم -
توتر داخل ريال مدريد بسبب تصريحات مبابي وانتقادات محتملة للجهاز الفني وإمكانية فرض عقوبات تأديبية عليه زلزال بقوة 3.4 درجة يضرب منطقة تسوجارو شمال اليابان دون أضرار أو تحذيرات تسونامي إيران تؤكد أن وقف إطلاق النار مع واشنطن هش وتلوّح بملف اليورانيوم ومضيق هرمز ضمن التفاوض الدبلوماسي استهداف موقع للمعارضة الكردية الإيرانية بطائرة مسيرة في أربيل شمال العراق تصعيد عسكري على الحدود اللبنانية الإسرائيلية وانفجارات مسيّرات واستهداف مواقع لحزب الله في جنوب لبنان الإمارات تنجح في وساطة جديدة لتبادل 410 أسرى بين روسيا وأوكرانيا وترفع العدد الإجمالي إلى 7101 أسرى تل أبيب تعلن مقتل أحد جنودها في لبنان مجلس الأمن الدولي يعقد جلسة طارئة الأسبوع المقبل لبحث تصعيد الهجمات الروسية على أوكرانيا واشنطن تعلن نقل اليورانيوم عالي التخصيب من فنزويلا إلى منشأة سافانا ريفر للتخلص منه نتنياهو يؤكد أن القدس ستبقى عاصمة إسرائيل الأبدية ويتحدث عن تراجع قوة إيران واحتمال تجدد المواجهة
أخر الأخبار

خبراء يحذون من ثغرة أمنية في منصة "ورد برس"

المغرب اليوم -

المغرب اليوم - خبراء يحذون من ثغرة أمنية في منصة

منصة "ورد برس"
واشنطن - صفا

حذر باحثون أمنيون من أن مواقع الإنترنت التي تعتمد منصة إدارة المحتوى “ورد برس” WordPress والمكون الإضافي “ميل بويت” MailPoet الذي بلغ عدد مرات تنزيله ما يزيد عن 1.7 مليون، هي عرضة للاختراق الكامل.
وفي منشور له الثلاثاء قال دانيال سْيد، المدير التقني لدى شركة أمن المعلومات “سيكيوري” Sucruri “إن كنت تملك هذا المكون الإضافي مفعلًا على موقع الإنترنت الخاص بك، فالأمر ليس في صالحك”، حسب تعبيره.
وأوضح سْيد أن بإمكان أي مخترق استغلال هذه الثغرة دون الحاجة إلى أي امتيازات أو حسابات على الموقع الهدف، وأضاف “هذا تهديد كبير، ما يعني أن كل موقع ويب يستخدم هذا المكون الإضافة هو عرضة للاختراق”.
وتسمح هذه الثغرة للمخترقين برفع أي ملف يختارونه عن بعد بهدف استغلال خوادم الويب، مع الإشارة إلى أن الغرض الأساسي من المكون الإضافي “ميل بويت” هو منح مواقع الويب قدرات إضافية على إنشاء النشرات الإخبارية ونشر التنبيهات والردود تلقائيًا.
وشدد سْيد على ضرورة أخذ هذه الثغرة بجدية نظرًا لكونها تمنح المخترق المحتمل القدرة على فعل أي شيء يريد على موقع الضحية، مثل استخدام الموقع كموقع تصيد أو إرسال رسائل مزعجة أو استضافة برمجيات خبيثة أو إصابة المستخدمين الآخرين على الخوادم المشتركة، وغير ذلك.
يُذكر أن هذه التحذيرات من ثغرة “ميل بويت” تأتي بعد أقل من إسبوع من ثغرة أخرى في المكون الإضافي “تيم ثَم” TimThumb تسمح للمخترقين بتنفيذ تعليمات برمجية خبيثة.
ويشير الخبراء إلى أنه وعلى مدى السنوات القليلة الماضية، تحول حرص المخترقين الذين يتطلعون إلى بناء شبكات “بوت نت” botnet كبيرة، وعلى نحو متزايد، من التركيز على الحاسبات الشخصية العاملة بنظام “ويندوز” إلى الخوادم العاملة بمنصة “ورد برس”.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

خبراء يحذون من ثغرة أمنية في منصة ورد برس خبراء يحذون من ثغرة أمنية في منصة ورد برس



النجمات العربيات يخطفن الأنظار في افتتاح مهرجان كان 2026

باريس ـ المغرب اليوم

GMT 20:33 2019 الإثنين ,01 تموز / يوليو

تنتظرك أحدث سعيدة خلال هذا الشهر

GMT 21:19 2019 الإثنين ,01 تموز / يوليو

تنتظرك أجواء غير حماسية خلال هذا الشهر

GMT 16:48 2020 الإثنين ,01 حزيران / يونيو

يتناغم الجميع معك في بداية هذا الشهر

GMT 11:55 2019 الخميس ,26 كانون الأول / ديسمبر

أبرز ما قدمته "فيسبوك" للحصول على رضا مستخدميها في 2019

GMT 12:32 2012 الأربعاء ,27 حزيران / يونيو

"غوغل" تطلق نظامًا لترجمة النصوص الإلكترونية

GMT 08:43 2020 الخميس ,06 شباط / فبراير

إعادة محاكمة شقيق بوتفليقة وقادة في المخابرات

GMT 06:52 2019 الأحد ,29 كانون الأول / ديسمبر

أنغام تتألق بـ"الخليجي" في حفل "ياسر بو علي" بالسعودية
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib