سكاي نيوز عربية - مسؤول: حزب الله أبلغ السلطات رفضه اتفاق وقف إطلاق النار وكالة شينخوا الصينية - كبير الدبلوماسيين الصينيين: الصين تعتزم اتباع نهج مسؤول وبنَّاء في مشاركتها في اختيار الأمين العام المقبل للأمم المتحدة قناة الغد - إعادة هيكلة.. الأهلي المصري يعلن رحيل مدير الكرة ومساعد المدرب القدس العربي - رئيس مانشستر سيتي: غوارديولا استقال مائة مرة قبل رحيله النهائي وكالة الأناضول - جامعة مصرية تعلن اكتشاف موقع أحفوري نادر عمره 62 مليون سنة العربية نت - 5 مزايا خفية في تطبيق الطقس على آيفون تستحق التجربة CNN بالعربية - شاهد.. ترامب يُشبّه "بركة الانعكاس" في نصب لنكولن بناطحات السحاب Euronews عــربي - تحب قطارات الليل؟ خريطة جديدة تكشف كل رحلات المبيت في أوروبا عام 2026 روسيا اليوم - زاخاروفا: روسيا تسلّم الأمم المتحدة كل ما يدحض اتهام عسكرييها في أي انتهاكات العربية نت - تضم أفراناً فخارية وقطعاً حجرية.. "اكتشافات أثرية" جديدة تضاف إلى سجل الآثار السعودية
عامة

كارثة سيبرانية تهدد مواقع الإنترنت.. كيف تسلّل الهاكرز إلى إضافات ووردبريس؟

موقع 24
موقع 24 منذ 1 شهر
3

وأوضح خبراء أمنيون أن هذه الإضافات أُوقفت حالياً بعد رصد ثغرة خطيرة تتيح تمرير أكواد ضارة إلى أي موقع يعتمد عليها، حيث تم اكتشاف الاختراق عقب استحواذ مالك جديد على هذه الأدوات، ما أثار شبهات حول هجوم ...

ملخص مرصد
أوقف خبراء أمنيون إضافات ووردبريس بعد اكتشاف ثغرة تسمح بتمرير أكواد ضارة، عقب استحواذ مالك جديد عليها. وقال أوستن جيندر، مؤسس شركة Anchor Hosting، إن جهة مجهولة اشترت شركة Essential Plugin وزرعت باب خلفي داخل شيفرتها. وحذّر من تفعيل هجمات لنشر برمجيات خبيثة إلى المواقع المصابة، التي تجاوزت 20 ألف موقع حسب تقديرات ووردبريس.
  • أوقفت إضافات ووردبريس بعد رصد ثغرة تسمح بتمرير أكواد ضارة
  • جهة مجهولة اشترت شركة Essential Plugin وزرعت باب خلفي (بحسب أوستن جيندر)
  • أكثر من 20 ألف موقع تأثرت بالإضافات المتضررة حسب تقديرات ووردبريس
من: خبراء أمنيون، أوستن جيندر (مؤسس Anchor Hosting)، جهة مجهولة أين: عالمياً (مواقع ووردبريس)

وأوضح خبراء أمنيون أن هذه الإضافات أُوقفت حالياً بعد رصد ثغرة خطيرة تتيح تمرير أكواد ضارة إلى أي موقع يعتمد عليها، حيث تم اكتشاف الاختراق عقب استحواذ مالك جديد على هذه الأدوات، ما أثار شبهات حول هجوم من نوع" سلسلة التوريد" يستهدف البنية البرمجية من الداخل.

وفي هذا السياق، حذّر أوستن جيندر، مؤسس شركة Anchor Hosting، من أن جهة مجهولة اشترت العام الماضي شركة تطوير إضافات تُدعى Essential Plugin، قبل أن تقوم بزرع باب خلفي داخل الشيفرة المصدرية للإضافات، ظلّ خاملاً حتى بداية الشهر الجاري، عندما بدأ في تفعيل هجمات لنشر برمجيات خبيثة إلى المواقع المصابة.

وبحسب البيانات المتاحة، تمتلك هذه الإضافات أكثر من 400 ألف عملية تثبيت، مع ما يزيد على 15 ألف عميل، فيما تشير تقديرات منصة ووردبريس إلى أن الإضافات المتأثرة كانت نشطة على أكثر من 20 ألف موقع، ما يضاعف من حجم التهديد وانتشاره.

وتُستخدم الإضافات عادةً لتوسيع وظائف المواقع المبنية على ووردبريس، إلا أنها في المقابل تحصل على صلاحيات واسعة داخل الأنظمة، ما يجعلها نقطة ضعف محتملة يمكن استغلالها لاختراق المواقع أو السيطرة عليها، خاصة في ظل غياب إشعارات رسمية تُبلغ المستخدمين بتغيير ملكية الإضافات.

وأشار جيندر إلى أن هذه الواقعة تُعد الثانية من نوعها خلال أسابيع قليلة، في مؤشر مقلق على تصاعد هذا النوع من الهجمات، التي تعتمد على شراء البرمجيات ثم تعديلها لاختراق أعداد كبيرة من الأنظمة حول العالم.

ورغم إزالة الإضافات المتضررة من متجر ووردبريس بشكل نهائي، شدد الخبراء على ضرورة قيام أصحاب المواقع بفحص أنظمتهم فوراً، والتأكد من عدم وجود أي من هذه الإضافات، مع حذفها بشكل عاجل لتفادي التعرض للاختراق.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك