BBC عربي - جزيرة "فيلكا" في الكويت: هل تبتلعها المياه تدريجياً؟ قناة الجزيرة مباشر - Hezbollah's weapons and the Israeli elections: Why is the settlement between Lebanon and Israel f... روسيا اليوم - زاخاروفا تشبّه الأزمة المالية للأمم المتحدة بمشهد من فيلم “قصة حب في المكتب” العربي الجديد - سعيد يقطين: السرد الذاتي من التدوين إلى "الهوية الرقمية" قناة التليفزيون العربي - انشقاقات في الحزب الجمهوري، ترمب يواجه تبعات الحرب على إيران واليورانيوم المخصب تحت أعين أميركا الجزيرة نت - البعثة الأممية بليبيا تنفي وجود برامج لتوطين مهاجرين الجزيرة نت - لأول مرة.. استطلاع يكشف تراجع شعبية نتنياهو أمام آيزنكوت روسيا اليوم - انفجار في ميناء الفحل بسلطنة عمان يوقف تحميل النفط الخام قناة الغد - شي جين بينغ يزور كوريا الشمالية لأول مرة منذ 7 سنوات روسيا اليوم - النواب الأمريكي يتحدى ترامب بمشروع قانون حول أوكرانيا وروسيا
عامة

كارثة سيبرانية تهدد مواقع الإنترنت.. كيف تسلّل الهاكرز إلى إضافات ووردبريس؟

مشاهد 24
مشاهد 24 منذ 1 شهر
1

وأوضح خبراء أمنيون أن هذه الإضافات أُوقفت حالياً بعد رصد ثغرة خطيرة تتيح تمرير أكواد ضارة إلى أي موقع يعتمد عليها، حيث تم اكتشاف الاختراق عقب استحواذ مالك جديد على هذه الأدوات، ما أثار شبهات حول هجوم ...

ملخص مرصد
أوقف خبراء أمنيون إضافات ووردبريس بعد اكتشاف ثغرة خطيرة تسمح بتمرير أكواد ضارة، عقب استحواذ مالك جديد عليها. بحسب أوستن جيندر، مؤسس شركة Anchor Hosting، تم زرع باب خلفي داخل إضافات Essential Plugin، ما أدى إلى نشر برمجيات خبيثة على أكثر من 20 ألف موقع. حذّر الخبراء من خطورة هذه الهجمات التي تستهدف البنية البرمجية من الداخل، ودعوا لحذف الإضافات فوراً.
  • أوقفت إضافات ووردبريس بعد اكتشاف ثغرة تسمح بتمرير أكواد ضارة
  • تم زرع باب خلفي في إضافات Essential Plugin بعد استحواذ مالك جديد
  • أكثر من 20 ألف موقع تأثرت بالإضافات المتضررة بحسب تقديرات ووردبريس
من: أوستن جيندر (مؤسس Anchor Hosting) أين: عالمياً (مواقع تعتمد ووردبريس)

وأوضح خبراء أمنيون أن هذه الإضافات أُوقفت حالياً بعد رصد ثغرة خطيرة تتيح تمرير أكواد ضارة إلى أي موقع يعتمد عليها، حيث تم اكتشاف الاختراق عقب استحواذ مالك جديد على هذه الأدوات، ما أثار شبهات حول هجوم من نوع “سلسلة التوريد” يستهدف البنية البرمجية من الداخل.

وفي هذا السياق، حذّر أوستن جيندر، مؤسس شركة Anchor Hosting، من أن جهة مجهولة اشترت العام الماضي شركة تطوير إضافات تُدعى Essential Plugin، قبل أن تقوم بزرع باب خلفي داخل الشيفرة المصدرية للإضافات، ظلّ خاملاً حتى بداية الشهر الجاري، عندما بدأ في تفعيل هجمات لنشر برمجيات خبيثة إلى المواقع المصابة.

وبحسب البيانات المتاحة، تمتلك هذه الإضافات أكثر من 400 ألف عملية تثبيت، مع ما يزيد على 15 ألف عميل، فيما تشير تقديرات منصة ووردبريس إلى أن الإضافات المتأثرة كانت نشطة على أكثر من 20 ألف موقع، ما يضاعف من حجم التهديد وانتشاره.

وتُستخدم الإضافات عادةً لتوسيع وظائف المواقع المبنية على ووردبريس، إلا أنها في المقابل تحصل على صلاحيات واسعة داخل الأنظمة، ما يجعلها نقطة ضعف محتملة يمكن استغلالها لاختراق المواقع أو السيطرة عليها، خاصة في ظل غياب إشعارات رسمية تُبلغ المستخدمين بتغيير ملكية الإضافات.

وأشار جيندر إلى أن هذه الواقعة تُعد الثانية من نوعها خلال أسابيع قليلة، في مؤشر مقلق على تصاعد هذا النوع من الهجمات، التي تعتمد على شراء البرمجيات ثم تعديلها لاختراق أعداد كبيرة من الأنظمة حول العالم.

ورغم إزالة الإضافات المتضررة من متجر ووردبريس بشكل نهائي، شدد الخبراء على ضرورة قيام أصحاب المواقع بفحص أنظمتهم فوراً، والتأكد من عدم وجود أي من هذه الإضافات، مع حذفها بشكل عاجل لتفادي التعرض للاختراق.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك