تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس
آخر تحديث GMT19:00:58
 لبنان اليوم -

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

 لبنان اليوم -

 لبنان اليوم - تحديث أمني لثغرة أصابت 300 الف موقع أبرزها "وردبرس"

واشنطن – العرب اليوم

أعلن موقع Sucuri المختص في أمن تطبيقات الويب وحمايتها عن اكتشاف ثغرة أمنية من نوع XSS في إضافة bbPress الخاصة بمنصة التدوين وردبرس WordPress.

ويستخدم هذه الإضافة أكثر من 300 ألف موقع إلكتروني يعدّ أبرزها منتدى الدعم الفني الخاص بمنصة التدوين WordPress.org، وتم اكتشاف الثغرة للمرة الأولى في 12 نيسان/أبريل الماضي، وتم الإبلاغ عنها لفريق bbPress، إلى أن تم إطلاق تحديث أمني لإغلاقها في 2 أيار/مايو.

واستهدفت الثغرة نسخة bbPress 2.5.8 وماقبلها، ويمكن هذا النوع من الثغرات المهالجمين من زرع رمز برمجي خبيث يمكنه من الوصول إلى حسابات المستخدمين والتحكم بها.

التفاصيل التقنية لثغرة bbPress
تقوم الثغرة باستغلال وظيفة برمجية Function في الإضافة ومهمة هذه الوظيفة البرمجية هي تحويل الإشارات mentions إلى روابط Hyperlinks. ولكن في حال قيام أحد المستخدمين بإرسال رابط Hyperlink يحتوي على إشارة لأحد المستخدمين فإن الرابط النهائي سيكون معطوباً نظراً لوجود أكثر من علامة اقتباس مزدوجة، وبالتالي سيتيح للمستخدم تضمين أي رمز برمجي خبيث يمكنه من الوصول إلى حساب المستخدم المستهدف.

وينصح مطورو bbPress المستخدمين الذين يستعملون الإضافة بالتحقق من التحديث إلى النسخة رقم 2.5.9 التي تم إطلاقها يوم أمس.

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس تحديث أمني لثغرة أصابت 300 الف موقع أبرزها وردبرس



نجمات الدراما السورية يخطفن الأنظار بإطلالات راقية في حفل Joy Awards

الرياض ـ لبنان اليوم

GMT 07:17 2026 الثلاثاء ,27 كانون الثاني / يناير

أمين عام الناتو يرفض دعوات بناء جيش أوروبي منفصل
 لبنان اليوم - أمين عام الناتو يرفض دعوات بناء جيش أوروبي منفصل

GMT 09:21 2026 الثلاثاء ,27 كانون الثاني / يناير

حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب
 لبنان اليوم - حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب

GMT 18:07 2026 الإثنين ,19 كانون الثاني / يناير

إطلالات راقية تبرز أناقة الفنانات السعوديات في حفل Joy Awards
 لبنان اليوم - إطلالات راقية تبرز أناقة الفنانات السعوديات في حفل Joy Awards

GMT 19:21 2022 الأربعاء ,01 حزيران / يونيو

البدلة السوداء خيار كلاسيكي للرجل الأنيق

GMT 12:52 2021 الأربعاء ,04 آب / أغسطس

طريقة عناق حديثي الولادة تؤثر على صحتهم

GMT 10:32 2021 الأربعاء ,11 آب / أغسطس

جرعة أمل من مهرجانات بعلبك “SHINE ON LEBANON”

GMT 21:51 2020 الأربعاء ,30 كانون الأول / ديسمبر

نادي فيردر بريمن الألماني يجدد عقد المدير الفني حتى عام 2022

GMT 16:48 2019 الجمعة ,26 إبريل / نيسان

باشي يتسلم مهامه في مولودية الجزائر

GMT 23:35 2020 الخميس ,05 تشرين الثاني / نوفمبر

تعرفي على أصول فن و قواعد اتيكيت تناول الطعام

GMT 18:49 2025 الإثنين ,10 تشرين الثاني / نوفمبر

قوات الاحتلال تهدد العمال من عدم التوجه للقدس
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche, Achrafieh, Beirut- Lebanon.
lebanon, lebanon, lebanon