Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home أمن المعلومات

اختراق ملايين المواقع التي تعمل بووردبريس بسبب ثغره بأحد الإضافات الشهيرة

Ahmad Hussain by Ahmad Hussain
2022-04-25
in أمن المعلومات, ثغرات أمنية
0
480
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

تسببت ثغرة أمنية في إضافة شهيرة في ووردبريس تم استغلالها في حدوث حملة قرصنة على مستوى الإنترنت بملايين المواقع .

قالت شركة Defiant ، الشركة التي تقف وراء جدار حماية ووردبريس يوم الجمعة السابق ، إنه تم التأكد أن ملايين مواقع ورد برس تم مهاجمتها هذا الأسبوع .

حدث الارتفاع المفاجئ في الهجمات بعد أن اكتشف المتسللون ثغرة وبدأوا في استغلالها في ” File Manager ” ، وهو مكون إضافي مشهور من ووردبريس مثبت على أكثر من 700000 موقع .

كان يوم الهجوم عبارة عن ثغرة أمنية في تحميل الملفات لم تتم مصادقتها والتي سمحت للمهاجم بتحميل ملفات ضارة على موقع يعمل بإصدار قديم من البرنامج المساعد File Manager .

غير واضح متى اكتشف المتسللون هذه الثغرة ، ولكن منذ وقت سابق من هذا الأسبوع ، بدأوا في البحث عن المواقع التي تم تثبيت هذا الإضافة فيها .

إستغل المهاجمون الثغرة بقذيفة ويب متخفية داخل ملف صورة على خادم الضحية . بعد ذلك يقوم المهاجمون بالوصول إلى الويب شيل والاستيلاء على موقع الضحية ، وإيقاعها داخل شبكة الروبوتات .

تم فحص ملايين المواقع ومهاجمتها

قال رام غال ، محلل التهديدات في Defiant ، “الهجمات ضد هذا الضعف قد ارتفعت بشكل كبير خلال الأيام القليلة الماضية”.

بدأت الهجمات بطيئة ، لكنها تكثفت على مدار الأسبوع ، مع تسجيل Defiant للهجمات ضد مليون موقع ووردبريس ، يوم الجمعة ، 4 سبتمبر فقط .

في المجمل ، يقول غال إن Defiant منعت الهجمات ضد أكثر من 1.7 مليون موقع منذ 1 سبتمبر ، عندما تم اكتشاف الهجمات لأول مرة .

الرقم 1.7 مليون هو أكثر من نصف عدد مواقع ووردبريس التي تستخدم جدار حماية الويب Wordfence. يعتقد غال أن الحجم الحقيقي للهجمات أكبر بكثير ، حيث يتم تثبيته على مئات الملايين من المواقع ، والتي من المحتمل أن يتم فحصها واختراقها تدريجيًا .

والخبر السار هو أن فريق مطوري File Manager أنشأ أصدر يوم الهجوم في نفس اليوم الذي علم فيه عن الهجمات . وقام بعض مالكي المواقع بتثبيت الإصدار ، لكن كالعادة ، تخلف البعض الآخر .

هذا البطء في التصحيح هو الذي دفع فريق مطوري ووردبريس مؤخرًا إلى إضافة ميزة التحديث التلقائي لموضوعات ووردبريس والإضافات . بدءًا من WordPress 5.5 ، الذي تم إصداره الشهر الماضي ، يمكن لمالكي المواقع تكوين المكونات الإضافية والسمات لتحديث أنفسهم تلقائيًا في كل مرة يتم فيها إصدار تحديث جديد والتأكد من أن مواقعهم تعمل دائمًا على أحدث إصدار من السمة أو الإضافات والبقاء في أمان من الهجمات .

author avatar
Ahmad Hussain
See Full Bio
Tags: إختراق مواقع ووردبريسإضافات ووردبريستهديدات ووردبريسثغرات ووردبريسعيوب مواقع ووردبريس
Previous Post

إحذفها فورا “جوجل تحذر مستخدمي أندرويد من مجموعة تطبيقات تجسس قامت بحذفها من المتجر”

Next Post

كيفية إستنساخ هارد ديسك قديم إلى هارد ديسك جديد بجميع البرامج والبيانات الخاصة به

Ahmad Hussain

Ahmad Hussain

Next Post
كيفية إستنساخ هارد ديسك قديم إلى هارد ديسك جديد بجميع البرامج والبيانات الخاصة به

كيفية إستنساخ هارد ديسك قديم إلى هارد ديسك جديد بجميع البرامج والبيانات الخاصة به

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search