Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home اخبار التكنولوجيا

ثغرة أمنية في ووردبريس تجعل 400 ألف موقع عرضة للإختراق

Youssef Samy by Youssef Samy
2022-04-27
in اخبار التكنولوجيا
0
497
SHARES
1.6k
VIEWS
Share on FacebookShare on Twitter

اخبار التكنولوجيا : وجد فريق من الباحثين الأمنين نقاط ضعف خطيرة في ثلاثة إضافات – Plugins في ووردبريس – WordPress و تم تثبيت هذه الإضافات على أكثر من 400000 موقع مما يجعلهم عرضة للهجوم عن طريق هذه الثغرة.

ثغرة أمنية في ووردبريس تجعل 400 ألف موقع عرضة للإختراق
ووردبريس

تم العثور على الثغرات في الإضافات التالية : InfiniteWP و WP Time Capsule و WP Database Reset.

الثغرة من نوع ثغرات تجاوز المصادقة و التي تسمح لأي شخص الوصول إلى الواجهة الخلفية لموقع الويب دون أن يمتلك كلمة المرور.

ونستعرض معا الإضافات الثلاثه المتاثره بالثغره وما هي وظيفه كل منها وطريقه معالجة هذا الخطا البرمجي:

InfiniteWP Client:

هذه الإضافه هي الأكثر تاثرا بتلك الثغره ، وهناك أكثر من 300 الف موقع إلكتروني مثبت عليه إضافه InfiniteWP Client.

وهي تتيح للمسؤولين إدارة مواقع ويب متعددة من سيرفر واحد.

في حالة تشغيل إصدار InfiniteWP Client 1.9.4.4 أو إصدار أقل على موقعك ، يجب عليك التحديث إلى 1.9.4.5 فورا لتجنب هذه الثغره .

WP Time Capsule:

WP Time Capsule أيضًا لديها نفس الثغره في تجاوز المصادقه الذي يسمح للمتسللين بتسجيل الدخول كمسؤولين.

هذه الإضافه مهمتها بشكل أساسي نسخ بيانات الموقع وسيتخدمها حوالي 20 الف موقع ويب.

ويجب عليك تحديث الإصدار إلي النسخه 1.21.16 .

WP Database Reset:

WP Database Reset تم تثبيته في حوالي 80 الف موقع وهو يتيح لأي شخص إعادة ضبط قاعدة البيانات إلى حالة WordPress الأصلية الخاصة به من خلال بضع نقرات فقط ، مما يؤدي إلى مسح جميع البيانات بما في ذلك المنشورات والصفحات والمستخدمون وغير ذلك الكثير.

ولتجنب هذه الثغره يجب التحديث فورا إلي الإصدار 3.15 .

هل تستخدم أي من هذه الإضافات؟

author avatar
Youssef Samy
See Full Bio
Tags: اخبار التكنولوجياثغرات أمنيةووردبريس
Previous Post

كورس تعلم اكسل من الصفر حتي الإحتراف وشهادة مجانا من يوديمي

Next Post

شرح بروتوكول ال VTP و ال Modes الخاصه به

Youssef Samy

Youssef Samy

Next Post
شرح بروتوكول ال VTP و ال Modes الخاصه به

شرح بروتوكول ال VTP و ال Modes الخاصه به

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search