Home تقنية يستغل المتسللون أخطاء WordPress التي تم تصحيحها مؤخرًا، مما يعرض ملايين مواقع...

يستغل المتسللون أخطاء WordPress التي تم تصحيحها مؤخرًا، مما يعرض ملايين مواقع الويب للخطر | itg-ar.com

4
0
برنامج IronWorm الخبيث الجديد يصل إلى 36 حزمة في هجوم سلسلة التوريد npm
| itg-ar.com

يستغل المتسللون أخطاء WordPress التي تم تصحيحها مؤخرًا، مما يعرض ملايين مواقع الويب للخطر

يقتبس قارئ مجهول تقريرًا من TechCrunch: يقتحم المتسللون مواقع الويب التي تقوم بتشغيل إصدارات ضعيفة من برنامج التدوين الشهير WordPress، وفقًا للعديد من شركات الأمن السيبراني. يقدر أحد التقديرات عدد مواقع WordPress الضعيفة بعشرات الملايين اعتبارًا من يوم الاثنين. في الأسبوع الماضي، قامت WordPress بتصحيح عيبين أمنيين خطيرين، وحثت الأشخاص الذين يقومون بتشغيل برامجها على مواقعهم الإلكترونية على تحديثها “على الفور”. إن نقاط الضعف شديدة للغاية لدرجة أن WordPress قام بتمكين التحديثات القسرية حيثما أمكن ذلك. منذ ذلك الحين، حذرت شركات الأمن السيبراني Patchstack وHexastrike وWatchTowr من أن المتسللين يستغلون نقاط الضعف في البرية، مما يعني أنهم يستولون على مواقع الويب التي لا تزال تقوم بتشغيل إصدارات حساسة من WordPress. من غير الواضح عدد مواقع الويب التي تعمل بنظام WordPress والمعرضة للخطر، ولكن من الممكن إجراء بعض التخمينات المدروسة. الإصدارات الضعيفة من WordPress هي 6.9.0 إلى 6.9.4، ومن 7.0.0 إلى 7.0.1. وفقًا للإحصائيات الرسمية لـ WordPress، هناك أكثر من 400 مليون موقع ويب يقوم بتشغيل تلك الإصدارات المعيبة، على الرغم من أن هذه الإحصائيات على الأرجح لا تعكس مواقع الويب التي تم تصحيحها مؤخرًا. ويقدر مستشار الأمن السيبراني دانييل كارد، الذي أخبر TechCrunch أنه نظر إلى عينة من حوالي 3500 موقع من مواقع WordPress، أن أقل من 15٪ معرضة للخطر. وبتطبيق إسقاط البطاقة على إجمالي عدد مواقع WordPress على الإنترنت، سيظل الرقم الإجمالي حوالي 90 مليونًا. (…) تم اكتشاف إحدى الأخطاء المهمة في WordPress والإبلاغ عنها بواسطة Adam Kues من شركة الأمن السيبراني Searchlight Cyber، والتي أطلق عليها اسم WP2Shell. وبإقرانه بالخلل الآخر، يمكن للمتسللين التحكم الكامل عن بعد في مواقع الويب المعرضة للخطر.


تم النشر: 2026-07-21 04:30:00

مصدر: tech.slashdot.org