قناة الجزيرة مباشر - How Do Tensions with Iran Affect the American Farmer's Crops? قناة التليفزيون العربي - تصريحات متناقضة تتقاطع بلبنان بشأن فهم الاتفاق الدبلوماسي مع إسرائيل.. ما أبرز ما يرشح؟ قناة الجزيرة مباشر - هرمز.. الورقة الاقتصادية القوية التي تخشى إيران خسارتها عند توقيع الاتفاق مع أمريكا Manchester United - مان يونايتيد - Omar Berrada On Transfers, Finances, Season Review & The Future... | Inside Carrington قناة الحرة - كيف تعيد الصين رسم الخرائط بجيش من أشباح البحار؟ القدس العربي - صحيفة عبرية: “الهدوء المؤقت”.. هل تقع إسرائيل في فخ التسوية مع لبنان مرة أخرى؟ قناه الحدث - ولي العهد السعودي يؤكد لملك البحرين إدانة المملكة للاعتداءات الإيرانية الجزيرة نت - قبائل ومجالس ليبية تتوحد ضد "توطين" المهاجرين غير النظاميين وكالة الأناضول - أنقرة.. تركيا والنيجر تعززان علاقاتهما بتوقيع اتفاقيات تعاون قناه الحدث - منظمة حظر الكيماوي: سوريا سلمتنا 34 صندوقاً من الوثائق
عامة

إضافات تتحول لأبواب خلفية.. اختراق خطير يضرب "ووردبريس"

البلاد
البلاد منذ 1 شهر
2

في تطور أمني مقلق، تم إيقاف عشرات الإضافات (Plug-ins) الخاصة بمنصة" ووردبريس" الشهيرة، بعد اكتشاف احتوائها على “أبواب خلفية” استُخدمت لزرع أكواد خبيثة داخل آلاف المواقع الإلكترونية.وجاء الكشف عن هذا...

ملخص مرصد
أوقفت منصة ووردبريس عشرات الإضافات بعد اكتشاف احتوائها على أبواب خلفية استُخدمت لزرع أكواد خبيثة في آلاف المواقع. وجاء الكشف عقب استحواذ جهة جديدة على هذه الإضافات، ما أثار شكوكًا حول هجوم سلسلة التوريد. وحذر مؤسس شركة Anchor Hosting من عدم إخطار المستخدمين بتغييرات الملكية، ما قد يسهل استحواذات خبيثة.
  • إيقاف عشرات إضافات ووردبريس لاحتوائها على أبواب خلفية لزرع أكواد خبيثة
  • استحواذ جهة جديدة على الإضافات أدى لزرع كود خبيث عقب الاستحواذ مباشرة
  • إضافات متضررة مستخدمة في أكثر من 400 ألف عملية تثبيت و20 ألف موقع
من: أوستن غيندر (مؤسس Anchor Hosting) وEssential Plugin أين: منصة ووردبريس ومواقع مستخدميها

في تطور أمني مقلق، تم إيقاف عشرات الإضافات (Plug-ins) الخاصة بمنصة" ووردبريس" الشهيرة، بعد اكتشاف احتوائها على “أبواب خلفية” استُخدمت لزرع أكواد خبيثة داخل آلاف المواقع الإلكترونية.

وجاء الكشف عن هذا الهجوم عقب استحواذ جهة جديدة على هذه الإضافات، ما أثار شكوكًا حول استغلال عملية الشراء لتنفيذ هجوم من نوع سلسلة التوريد (Supply Chain Attack).

وكان مؤسس شركة Anchor Hosting، أوستن غيندر، قد أطلق التحذير عبر تدوينة نشرها الأسبوع الماضي، أوضح فيها أن شركة تُدعى “Essential Plugin” تعرضت للاختراق بعد بيعها العام الماضي، حيث تم إدخال كود خبيث إلى الإضافات التابعة لها عقب الاستحواذ مباشرة، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

وبحسب غيندر، ظل الباب الخلفي خاملاً لفترة، قبل أن يتم تفعيله مطلع الشهر الجاري، ليبدأ في توزيع برمجيات خبيثة على أي موقع يستخدم تلك الإضافات.

وتشير بيانات موقع الشركة إلى أن إضافاتها تُستخدم في أكثر من 400 ألف عملية تثبيت، ولديها ما يزيد على 15 ألف عميل، فيما تُظهر صفحة" ووردبريس" الرسمية أن الإضافات المتأثرة كانت نشطة على أكثر من 20 ألف موقع.

وتُعد الإضافات عنصرًا أساسيًا في توسيع وظائف مواقع ووردبريس، لكنها في المقابل تحصل على صلاحيات واسعة داخل النظام، ما يجعلها نقطة ضعف محتملة في حال تعرضها للاختراق.

وحذر غيندر من أن مستخدمي" ووردبريس" لا يتم إخطارهم بأي تغيير في ملكية الإضافات، وهو ما قد يفتح الباب أمام استحواذات خبيثة تستهدف السيطرة على المواقع دون علم أصحابها.

ويأتي هذا الحادث بعد واقعة مماثلة تم رصدها قبل أسابيع قليلة، ما يعكس تصاعدًا في هذا النوع من الهجمات، التي تعتمد على شراء برمجيات موثوقة ثم تعديلها لاختراق أكبر عدد ممكن من الأجهزة والمواقع حول العالم.

ورغم إزالة الإضافات المصابة من متجر" ووردبريس" بشكل نهائي، دعا الخبراء أصحاب المواقع إلى التحقق فورًا من الإضافات المثبتة لديهم، وحذف أي إضافة مشبوهة، لتفادي التعرض للاختراق.

ولم تصدر شركة Essential Plugin أي تعليق رسمي حتى الآن بشأن هذه الواقعة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك