تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس
آخر تحديث GMT03:17:12
 العرب اليوم -

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

 العرب اليوم -

 العرب اليوم - تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

واشنطن – العرب اليوم

أعلن موقع Sucuri المختص في أمن تطبيقات الويب وحمايتها عن اكتشاف ثغرة أمنية من نوع XSS في إضافة bbPress الخاصة بمنصة التدوين وردبرس WordPress.

ويستخدم هذه الإضافة أكثر من 300 ألف موقع إلكتروني يعدّ أبرزها منتدى الدعم الفني الخاص بمنصة التدوين WordPress.org، وتم اكتشاف الثغرة للمرة الأولى في 12 نيسان/أبريل الماضي، وتم الإبلاغ عنها لفريق bbPress، إلى أن تم إطلاق تحديث أمني لإغلاقها في 2 أيار/مايو.

واستهدفت الثغرة نسخة bbPress 2.5.8 وماقبلها، ويمكن هذا النوع من الثغرات المهالجمين من زرع رمز برمجي خبيث يمكنه من الوصول إلى حسابات المستخدمين والتحكم بها.

التفاصيل التقنية لثغرة bbPress
تقوم الثغرة باستغلال وظيفة برمجية Function في الإضافة ومهمة هذه الوظيفة البرمجية هي تحويل الإشارات mentions إلى روابط Hyperlinks. ولكن في حال قيام أحد المستخدمين بإرسال رابط Hyperlink يحتوي على إشارة لأحد المستخدمين فإن الرابط النهائي سيكون معطوباً نظراً لوجود أكثر من علامة اقتباس مزدوجة، وبالتالي سيتيح للمستخدم تضمين أي رمز برمجي خبيث يمكنه من الوصول إلى حساب المستخدم المستهدف.

وينصح مطورو bbPress المستخدمين الذين يستعملون الإضافة بالتحقق من التحديث إلى النسخة رقم 2.5.9 التي تم إطلاقها يوم أمس.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس



GMT 14:41 2025 الجمعة ,03 كانون الثاني / يناير

3 طرق فعالة لإيقاف تحديثات ويندوز 11 التلقائية

GMT 14:41 2025 الجمعة ,03 كانون الثاني / يناير

ويندوز 11 يتوقف عن التحديثات حتى عام 2025

GMT 14:41 2025 الجمعة ,03 كانون الثاني / يناير

غوغل تُوظّف الذكاء الاصطناعي لتعزيز الأمان في متصفح كروم

GMT 14:41 2025 الجمعة ,03 كانون الثاني / يناير

آبل تطور حزاما لساعاتها الذكية بمواصفات خاصة

GMT 12:40 2024 الثلاثاء ,03 كانون الأول / ديسمبر

جوجل كروم يطلب قريبًا مصادقة بصمة الإصبع لملء كلمات المرور

GMT 14:12 2024 الخميس ,14 تشرين الثاني / نوفمبر

مايكروسوفت تطلق تطبيق ويندوز لأجهزة iOS وأندرويد

GMT 14:12 2024 الخميس ,14 تشرين الثاني / نوفمبر

جوجل تطرح تحديثات أمان جديدة لحمايتك خلال تصفح الإنترنت

الأسود يُهيمن على إطلالات ياسمين صبري في 2024

القاهرة ـ العرب اليوم

GMT 03:06 2025 السبت ,11 كانون الثاني / يناير

زيلينسكي يوجه الشكر لبايدن بسبب دعمه الراسخ لأوكرانيا
 العرب اليوم - زيلينسكي يوجه الشكر لبايدن بسبب دعمه الراسخ لأوكرانيا

GMT 15:17 2025 الجمعة ,10 كانون الثاني / يناير

خالد النبوي يوجه نصيحة لنجله ويكشف عن أعماله الجديدة
 العرب اليوم - خالد النبوي يوجه نصيحة لنجله ويكشف عن أعماله الجديدة

GMT 04:11 2025 الأربعاء ,08 كانون الثاني / يناير

أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف

GMT 14:36 2025 الخميس ,09 كانون الثاني / يناير

مورينيو ومويس مرشحان لتدريب إيفرتون في الدوري الانجليزي

GMT 14:39 2025 الخميس ,09 كانون الثاني / يناير

وست هام يعلن تعيين جراهام بوتر مديراً فنياً موسمين ونصف

GMT 09:33 2025 الخميس ,09 كانون الثاني / يناير

أنغام تحتفل بألبومها وتحسم جدل لقب "صوت مصر"

GMT 14:38 2025 الخميس ,09 كانون الثاني / يناير

مانشستر سيتى يحسم صفقة مدافع بالميراس البرازيلى

GMT 14:30 2025 الخميس ,09 كانون الثاني / يناير

جوزيف عون يصل إلى قصر بعبدا

GMT 20:44 2025 الخميس ,09 كانون الثاني / يناير

مانشستر يونايتد يعلن تجديد عقد أماد ديالو حتي 2030

GMT 14:32 2025 الخميس ,09 كانون الثاني / يناير

كييف تعلن إسقاط 46 من أصل 70 طائرة مسيرة روسية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab