تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس
آخر تحديث GMT06:34:57
 العرب اليوم -

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

 العرب اليوم -

 العرب اليوم - تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

واشنطن – العرب اليوم

أعلن موقع Sucuri المختص في أمن تطبيقات الويب وحمايتها عن اكتشاف ثغرة أمنية من نوع XSS في إضافة bbPress الخاصة بمنصة التدوين وردبرس WordPress.

ويستخدم هذه الإضافة أكثر من 300 ألف موقع إلكتروني يعدّ أبرزها منتدى الدعم الفني الخاص بمنصة التدوين WordPress.org، وتم اكتشاف الثغرة للمرة الأولى في 12 نيسان/أبريل الماضي، وتم الإبلاغ عنها لفريق bbPress، إلى أن تم إطلاق تحديث أمني لإغلاقها في 2 أيار/مايو.

واستهدفت الثغرة نسخة bbPress 2.5.8 وماقبلها، ويمكن هذا النوع من الثغرات المهالجمين من زرع رمز برمجي خبيث يمكنه من الوصول إلى حسابات المستخدمين والتحكم بها.

التفاصيل التقنية لثغرة bbPress
تقوم الثغرة باستغلال وظيفة برمجية Function في الإضافة ومهمة هذه الوظيفة البرمجية هي تحويل الإشارات mentions إلى روابط Hyperlinks. ولكن في حال قيام أحد المستخدمين بإرسال رابط Hyperlink يحتوي على إشارة لأحد المستخدمين فإن الرابط النهائي سيكون معطوباً نظراً لوجود أكثر من علامة اقتباس مزدوجة، وبالتالي سيتيح للمستخدم تضمين أي رمز برمجي خبيث يمكنه من الوصول إلى حساب المستخدم المستهدف.

وينصح مطورو bbPress المستخدمين الذين يستعملون الإضافة بالتحقق من التحديث إلى النسخة رقم 2.5.9 التي تم إطلاقها يوم أمس.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس



جورجينا رودريغيز تتألق بالأسود في حفل إطلاق عطرها الجديد

القاهرة ـ العرب اليوم

GMT 03:21 2024 الثلاثاء ,08 تشرين الأول / أكتوبر

ترامب يكشف قيمة المساعدات الخارجية المقدمة لكييف
 العرب اليوم - ترامب يكشف قيمة المساعدات الخارجية المقدمة لكييف

GMT 20:44 2024 الأحد ,06 تشرين الأول / أكتوبر

نحن وانتظارنا الطويل... الطويل جداً!

GMT 11:11 2024 الإثنين ,07 تشرين الأول / أكتوبر

نووي إيران... الحقيقي

GMT 23:59 2024 الأحد ,06 تشرين الأول / أكتوبر

إسرائيل تجدد هجماتها على الضاحية الجنوبية لبيروت

GMT 16:22 2024 الأحد ,06 تشرين الأول / أكتوبر

غارة تدمر مسجدا في بلدة يارون جنوبي لبنان

GMT 21:09 2024 الأحد ,06 تشرين الأول / أكتوبر

هل يمكن خلق الدولة في لبنان؟

GMT 21:26 2024 السبت ,05 تشرين الأول / أكتوبر

الأمير ويليام يكشف سبب غيابه عن الأولمبياد 2024

GMT 00:31 2024 الأحد ,06 تشرين الأول / أكتوبر

روح أكتوبر!

GMT 01:26 2024 الإثنين ,07 تشرين الأول / أكتوبر

استقالة كبيرة موظفي رئيس الوزراء البريطاني كير ستارمر
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab