خبراء يحذون من ثغرة أمنية في منصة ورد برس
آخر تحديث GMT 02:48:26
المغرب اليوم -
ترامب يؤكد أن الضربات الانتقامية ضد الأهداف الإيرانية ليست سوى "صفعة خفيفة" محكمة إسرائيلية تأمر نتنياهو بتسليم ملفه الطبي وسط جدل حول إصابته بسرطان البروستاتا الأهلي يتقدم ببلاغ قضائي ضد مدحت عبد الهادي بسبب الإساءة للقلعة الحمراء تركيا تؤكد دعمها للجيش اللبناني وتدين الاعتداءات الإسرائيلية خلال لقاء عسكري في إسطنبول تسجيل أول إصابة مؤكدة بفيروس هانتا في إسرائيل بعد رحلة إلى أوروبا الشرقية وسط مخاوف من تفشي عالمي الإمارات والسعودية وقطر تؤكد أهمية احترام القانون الدولي وضمان بقاء مضيق هرمز مفتوحًا أمام الملاحة العالمية طيران الإمارات تحقق أرباحًا قياسية بـ5.4 مليار دولار رغم ارتفاع الوقود وتداعيات التوترات الإقليمية البرلمان البحريني يسقط عضوية 3 نواب بسبب اعتراضهم على إجراءات ضد متعاطفين مع إيران الكرملين يقرر بتعزيز الإجراءات الأمنية المحيطة بالرئيس الروسي فلاديمير بوتين خشية محاولة اغتيال أوكرانية رئيس جنوب السودان يقيل قائد الجيش ووزير المالية وسط تصاعد الأزمات الأمنية والسياسية
أخر الأخبار

خبراء يحذون من ثغرة أمنية في منصة "ورد برس"

المغرب اليوم -

المغرب اليوم - خبراء يحذون من ثغرة أمنية في منصة

منصة "ورد برس"
واشنطن - صفا

حذر باحثون أمنيون من أن مواقع الإنترنت التي تعتمد منصة إدارة المحتوى “ورد برس” WordPress والمكون الإضافي “ميل بويت” MailPoet الذي بلغ عدد مرات تنزيله ما يزيد عن 1.7 مليون، هي عرضة للاختراق الكامل.
وفي منشور له الثلاثاء قال دانيال سْيد، المدير التقني لدى شركة أمن المعلومات “سيكيوري” Sucruri “إن كنت تملك هذا المكون الإضافي مفعلًا على موقع الإنترنت الخاص بك، فالأمر ليس في صالحك”، حسب تعبيره.
وأوضح سْيد أن بإمكان أي مخترق استغلال هذه الثغرة دون الحاجة إلى أي امتيازات أو حسابات على الموقع الهدف، وأضاف “هذا تهديد كبير، ما يعني أن كل موقع ويب يستخدم هذا المكون الإضافة هو عرضة للاختراق”.
وتسمح هذه الثغرة للمخترقين برفع أي ملف يختارونه عن بعد بهدف استغلال خوادم الويب، مع الإشارة إلى أن الغرض الأساسي من المكون الإضافي “ميل بويت” هو منح مواقع الويب قدرات إضافية على إنشاء النشرات الإخبارية ونشر التنبيهات والردود تلقائيًا.
وشدد سْيد على ضرورة أخذ هذه الثغرة بجدية نظرًا لكونها تمنح المخترق المحتمل القدرة على فعل أي شيء يريد على موقع الضحية، مثل استخدام الموقع كموقع تصيد أو إرسال رسائل مزعجة أو استضافة برمجيات خبيثة أو إصابة المستخدمين الآخرين على الخوادم المشتركة، وغير ذلك.
يُذكر أن هذه التحذيرات من ثغرة “ميل بويت” تأتي بعد أقل من إسبوع من ثغرة أخرى في المكون الإضافي “تيم ثَم” TimThumb تسمح للمخترقين بتنفيذ تعليمات برمجية خبيثة.
ويشير الخبراء إلى أنه وعلى مدى السنوات القليلة الماضية، تحول حرص المخترقين الذين يتطلعون إلى بناء شبكات “بوت نت” botnet كبيرة، وعلى نحو متزايد، من التركيز على الحاسبات الشخصية العاملة بنظام “ويندوز” إلى الخوادم العاملة بمنصة “ورد برس”.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

خبراء يحذون من ثغرة أمنية في منصة ورد برس خبراء يحذون من ثغرة أمنية في منصة ورد برس



الملكة رانيا تخطف الأنظار وتؤكد أناقتها المتجددة بالبدلات الرسمية

عمان - المغرب اليوم

GMT 17:16 2021 الجمعة ,01 كانون الثاني / يناير

تطرأ مسؤوليات ملحّة ومهمّة تسلّط الأضواء على مهارتك

GMT 09:11 2020 الجمعة ,24 تموز / يوليو

بذور الشيا لشعر مموج وصحي

GMT 16:19 2020 الجمعة ,10 إبريل / نيسان

انتبه لمصالحك المهنية جيداً

GMT 06:18 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم برج الحمل الجمعة 30 تشرين الثاني / أكتوبر 2020

GMT 01:55 2022 الجمعة ,28 تشرين الأول / أكتوبر

الدولار يرتفع بعد عمليات بيع مكثفة
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib