العربي الجديد - اعتداءات للمستوطنين ومنع مصلين عن مسجد في نابلس رويترز العربية - دبلوماسيون: أمريكا تعد مشروع قرار يندد بإيران قبل اجتماع وكالة الطاقة الذرية CNN بالعربية - منتخب العراق يستدعي لاعباً جديداً.. وبعثته تغادر إلى أمريكا للمشاركة بالمونديال العربي الجديد - توتر أمني وتمرد داخل "الحرس الوطني" في السويداء عقب فرار مختطفين وكالة الأناضول - أيرلندا تقرر حظر دخول بن غفير وسموتريتش إلى أراضيها قناة العالم الإيرانية - طهران تضع شروطا خمسة لأي تفاهم محتمل مع واشنطن..إليكم التفاصيل! العربية نت - بوتين يرد على طلب زيلينسكي: لا أرى سبباً لعقد لقاء معك قناه الحدث - بوتين يرد على طلب زيلينسكي: لا أرى سبباً لعقد لقاء معك قناة التليفزيون العربي - بعد نقل الدكتور أبو صفية إلى العزل الانفرادي بسجن جنوت بمجمع ريمون.. تدهورٌ صحي ومنعٌ من تلقي العلاج روسيا اليوم - تفاقم حالة "عدم التسامح" تجاه المسلمين في اليابان مع تضاعف أعدادهم
عامة

كارثة سيبرانية تهدد مواقع الإنترنت.. كيف تسلّل الهاكرز إلى إضافات ووردبريس؟

 خبرني
خبرني منذ 1 شهر

خبرني - كشفت تقارير تقنية حديثة عن اختراق سيبراني واسع النطاق استهدف إضافات منصة ووردبريس الشهيرة، بعد اكتشاف" أبواب خلفية" مزروعة داخل عشرات الإضافات (Plug-ins) المستخدمة على آلاف المواقع حول العالم،...

ملخص مرصد
كشفت تقارير عن اختراق واسع النطاق استهدف عشرات إضافات ووردبريس الشهيرة، بعد زرع أبواب خلفية داخلها من قبل جهة مجهولة اشترت شركة تطوير هذه الإضافات. وأوقف مالكو الإضافات هذه الأدوات بعد رصد ثغرة خطيرة تسمح بنشر برمجيات خبيثة، ما أثر على أكثر من 20 ألف موقع. وحذر خبراء أمنيون من خطورة هذه الهجمات التي تستهدف البنية البرمجية من الداخل.
  • اكتشاف أبواب خلفية في عشرات إضافات ووردبريس بعد استحواذ جهة مجهولة على شركة تطويرها
  • الأبواب الخلفية تتيح نشر برمجيات خبيثة على أكثر من 20 ألف موقع (بحسب ووردبريس)
  • أوقف مالكو الإضافات هذه الأدوات وحذروا من ضرورة فحص المواقع وحذف الإضافات المتضررة فوراً
من: جهة مجهولة (شركة Essential Plugin)، أوستن جيندر (مؤسس Anchor Hosting) أين: عالمياً (مواقع تعتمد ووردبريس)

خبرني - كشفت تقارير تقنية حديثة عن اختراق سيبراني واسع النطاق استهدف إضافات منصة ووردبريس الشهيرة، بعد اكتشاف" أبواب خلفية" مزروعة داخل عشرات الإضافات (Plug-ins) المستخدمة على آلاف المواقع حول العالم، ما يفتح الباب أمام مخاطر كبيرة تتعلق بنشر برمجيات خبيثة والسيطرة على المواقع المتضررة.

وأوضح خبراء أمنيون أن هذه الإضافات أُوقفت حالياً بعد رصد ثغرة خطيرة تتيح تمرير أكواد ضارة إلى أي موقع يعتمد عليها، حيث تم اكتشاف الاختراق عقب استحواذ مالك جديد على هذه الأدوات، ما أثار شبهات حول هجوم من نوع" سلسلة التوريد" يستهدف البنية البرمجية من الداخل.

وفي هذا السياق، حذّر أوستن جيندر، مؤسس شركة Anchor Hosting، من أن جهة مجهولة اشترت العام الماضي شركة تطوير إضافات تُدعى Essential Plugin، قبل أن تقوم بزرع باب خلفي داخل الشيفرة المصدرية للإضافات، ظلّ خاملاً حتى بداية الشهر الجاري، عندما بدأ في تفعيل هجمات لنشر برمجيات خبيثة إلى المواقع المصابة.

وبحسب البيانات المتاحة، تمتلك هذه الإضافات أكثر من 400 ألف عملية تثبيت، مع ما يزيد على 15 ألف عميل، فيما تشير تقديرات منصة ووردبريس إلى أن الإضافات المتأثرة كانت نشطة على أكثر من 20 ألف موقع، ما يضاعف من حجم التهديد وانتشاره.

وتُستخدم الإضافات عادةً لتوسيع وظائف المواقع المبنية على ووردبريس، إلا أنها في المقابل تحصل على صلاحيات واسعة داخل الأنظمة، ما يجعلها نقطة ضعف محتملة يمكن استغلالها لاختراق المواقع أو السيطرة عليها، خاصة في ظل غياب إشعارات رسمية تُبلغ المستخدمين بتغيير ملكية الإضافات.

وأشار جيندر إلى أن هذه الواقعة تُعد الثانية من نوعها خلال أسابيع قليلة، في مؤشر مقلق على تصاعد هذا النوع من الهجمات، التي تعتمد على شراء البرمجيات ثم تعديلها لاختراق أعداد كبيرة من الأنظمة حول العالم.

ورغم إزالة الإضافات المتضررة من متجر ووردبريس بشكل نهائي، شدد الخبراء على ضرورة قيام أصحاب المواقع بفحص أنظمتهم فوراً، والتأكد من عدم وجود أي من هذه الإضافات، مع حذفها بشكل عاجل لتفادي التعرض للاختراق.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك