ملتقى الشفاء الإسلامي

ملتقى الشفاء الإسلامي (http://forum.ashefaa.com/index.php)
-   ملتقى البرامج والانترنات والجرافيكس (http://forum.ashefaa.com/forumdisplay.php?f=20)
-   -   قراصنة الإنترنت يستغلون ثغرات في WordPress وملايين المواقع الإلكترونية تتعرض للخطر (http://forum.ashefaa.com/showthread.php?t=330424)

ابوالوليد المسلم 17-08-2026 04:28 PM

قراصنة الإنترنت يستغلون ثغرات في WordPress وملايين المواقع الإلكترونية تتعرض للخطر
 
قراصنة الإنترنت يستغلون ثغرات في WordPress وملايين المواقع الإلكترونية تتعرض للخطر



كتبت أميرة شحاتة

https://img.youm7.com/large/2026072101050959_181.jpg قراصنة الإنترنت يستغلون ثغرات في WordPress


كشف عدد من شركات الأمن السيبراني، أن قراصنة يخترقون المواقع الإلكترونية التي تعمل بإصدارات ضعيفة من برنامج التدوين الشهير WordPress، وتشير إحدى التقديرات إلى أن عدد مواقع WordPress العرضة للاختراق يصل إلى عشرات الملايين.
وفقا لما ذكره موقع "techcrunch"، تم إصلاح ثغرتين أمنيتين شديدتي الخطورة بـ WordPress الأسبوع الماضى، وحثت الشركة الأفراد الذين يديرون برنامجها على مواقعهم بضرورة تحديثه "فوراً"، وتبلغ خطورة هاتين الثغرتين حداً جعل الشركة تفعل التحديثات الإجبارية حيثما أمكن ذلك، ومنذ ذلك الحين، حذرت شركات الأمن السيبراني باتش ستاك (Patchstack)، وهيكسا سترايك (Hexastrike)، وواتش تاور (WatchTowr) من أن المخترقين يستغلون هذه الثغرات بالفعل في هجمات حية، مما يعني استيلاءهم على المواقع التي لا تزال تعمل بـ إصدارات WordPress المعرضة للخطر.

ملايين المواقع الالكترونية عرضة للخطر

ولا يزال غير واضح عدد المواقع التي تعمل بنظام WordPress المستهدفة على شبكة الإنترنت، ولكن من الممكن تقديم بعض التقديرات القائمة على أدلة، فالإصدارات الضعيفة من WordPress هي من 6.9.0 إلى 6.9.4، ومن 7.0.0 إلى 7.0.1، ووفقاً للإحصاءات الرسمية لـ WordPress، فإن هناك أكثر من 400 مليون موقع تعمل بتلك الإصدارات التي تتضمن العيوب، رغم أن هذه الإحصاءات قد لا تعكس بالضرورة المواقع التي تم إصلاحها مؤخراً.
ويرى مستشار الأمن السيبراني دانيال كارد، بعد فحص عينة من حوالي 3,500 موقع WordPress، أن أقل من 15% منها معرض للخطر، وباستخدام تقديرات كارد على إجمالي عدد مواقع وردبريس على الإنترنت، فإن الرقم الإجمالي سيتجاوز حاجز الـ 90 مليون موقع.
يُذكر أن إحدى ثغرات WordPress الأمنية الشديدة تم اكتشافها والإبلاغ عنها بواسطة أدام كيوز من شركة الأمن السيبراني سيرش لايت سيبر (Searchlight Cyber)، والتي أطلقت عليها اسم"WP2Shell" ، وبدمجها مع الثغرة الأخرى، يستطيع المخترقون السيطرة الكاملة عن بُعد على المواقع المعرضة للاختراق.






الساعة الآن : 08:59 AM

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd By AliMadkour


[حجم الصفحة الأصلي: 5.96 كيلو بايت... الحجم بعد الضغط 5.87 كيلو بايت... تم توفير 0.09 كيلو بايت...بمعدل (1.57%)]