سكاي نيوز عربية - قبل انطلاق المونديال.. منتخب إيران يحصل على تأشيرات المكسيك وكالة سبوتنيك - الدفاع الروسية تعلن تحرير بلدة كومسومولسكويه في مقاطعة زابوروجيه Euronews عــربي - اكتشاف طفيلي يلتهم اللحم في جنوب تكساس للمرة الأولى منذ 1966 يؤكد مسؤولون يني شفق العربية - "المنطقة الحمراء".. تركيا تستعد أمنيا لاحتضان قمة الناتو بأنقرة قناه الحدث - القوات الإسرائيلية تنسحب من دبين الجزيرة نت - بين حربي إيران وأوكرانيا.. ما المتوقع من قمة الناتو المقبلة في أنقرة؟ العربية نت - الأهلي المصري يفسخ عقد مدربه ييس توروب وكالة الأناضول - تركيا: نهدف لدخول قائمة أكبر 5 دول بالتمويل الإسلامي الجزيرة نت - غضب وصراخ وتعيين للمقربين.. معركة نتنياهو الأخيرة في الكنيست قبل الحل يني شفق العربية - تركيا تستهدف دخول قائمة أكبر 5 دول في التمويل الإسلامي
عامة

إضافات تتحول لأبواب خلفية.. اختراق خطير يضرب "ووردبريس"

العربية نت
العربية نت منذ 1 شهر
2

في تطور أمني مقلق، تم إيقاف عشرات الإضافات (Plug-ins) الخاصة بمنصة" ووردبريس" الشهيرة، بعد اكتشاف احتوائها على “أبواب خلفية” استُخدمت لزرع أكواد خبيثة داخل آلاف المواقع الإلكترونية.وجاء الكشف عن هذا...

ملخص مرصد
تم إيقاف عشرات إضافات ووردبريس بعد اكتشاف احتوائها على أبواب خلفية لزرع أكواد خبيثة في آلاف المواقع. وجاء الكشف بعد استحواذ جهة جديدة على هذه الإضافات، ما أثار شكوكًا حول هجوم سلسلة التوريد. وحذر مؤسس شركة Anchor Hosting من عدم إخطار المستخدمين بتغييرات الملكية، ما قد يسهل استحواذات خبيثة.
  • إيقاف عشرات إضافات ووردبريس لاحتوائها على أبواب خلفية لزرع أكواد خبيثة
  • استحواذ جهة جديدة على الإضافات أثار شكوكًا حول هجوم سلسلة التوريد
  • حذر غيندر من عدم إخطار المستخدمين بتغييرات الملكية، ما قد يسهل استحواذات خبيثة
من: أوستن غيندر (مؤسس Anchor Hosting)، Essential Plugin، مستخدمو ووردبريس أين: منصة ووردبريس، مواقع إلكترونية عالمية

في تطور أمني مقلق، تم إيقاف عشرات الإضافات (Plug-ins) الخاصة بمنصة" ووردبريس" الشهيرة، بعد اكتشاف احتوائها على “أبواب خلفية” استُخدمت لزرع أكواد خبيثة داخل آلاف المواقع الإلكترونية.

وجاء الكشف عن هذا الهجوم عقب استحواذ جهة جديدة على هذه الإضافات، ما أثار شكوكًا حول استغلال عملية الشراء لتنفيذ هجوم من نوع سلسلة التوريد (Supply Chain Attack).

وكان مؤسس شركة Anchor Hosting، أوستن غيندر، قد أطلق التحذير عبر تدوينة نشرها الأسبوع الماضي، أوضح فيها أن شركة تُدعى “Essential Plugin” تعرضت للاختراق بعد بيعها العام الماضي، حيث تم إدخال كود خبيث إلى الإضافات التابعة لها عقب الاستحواذ مباشرة، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

وبحسب غيندر، ظل الباب الخلفي خاملاً لفترة، قبل أن يتم تفعيله مطلع الشهر الجاري، ليبدأ في توزيع برمجيات خبيثة على أي موقع يستخدم تلك الإضافات.

وتشير بيانات موقع الشركة إلى أن إضافاتها تُستخدم في أكثر من 400 ألف عملية تثبيت، ولديها ما يزيد على 15 ألف عميل، فيما تُظهر صفحة" ووردبريس" الرسمية أن الإضافات المتأثرة كانت نشطة على أكثر من 20 ألف موقع.

وتُعد الإضافات عنصرًا أساسيًا في توسيع وظائف مواقع ووردبريس، لكنها في المقابل تحصل على صلاحيات واسعة داخل النظام، ما يجعلها نقطة ضعف محتملة في حال تعرضها للاختراق.

وحذر غيندر من أن مستخدمي" ووردبريس" لا يتم إخطارهم بأي تغيير في ملكية الإضافات، وهو ما قد يفتح الباب أمام استحواذات خبيثة تستهدف السيطرة على المواقع دون علم أصحابها.

ويأتي هذا الحادث بعد واقعة مماثلة تم رصدها قبل أسابيع قليلة، ما يعكس تصاعدًا في هذا النوع من الهجمات، التي تعتمد على شراء برمجيات موثوقة ثم تعديلها لاختراق أكبر عدد ممكن من الأجهزة والمواقع حول العالم.

ورغم إزالة الإضافات المصابة من متجر" ووردبريس" بشكل نهائي، دعا الخبراء أصحاب المواقع إلى التحقق فورًا من الإضافات المثبتة لديهم، وحذف أي إضافة مشبوهة، لتفادي التعرض للاختراق.

ولم تصدر شركة Essential Plugin أي تعليق رسمي حتى الآن بشأن هذه الواقعة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك