malakwab ..:: أدارة المنتدى ::..
الجنس : مشاركاتى : 2962 نقودى : 5068 سمعتى : 14 عمرى : 25 التسجيل : 04/05/2012 العمل/الترفيه : مبرمج
| موضوع: ووردبرس تطلق تحديثاً لإصلاح ثغرة أمنية تعصف بملايين المواقع السبت مايو 30, 2015 11:14 am | |
| حصل نظام إدارة المحتوى الشهير ووردبرس WordPress يوم أمس الخميس على تحديث جديد يحمل رقم 4.2.2 لإصلاح ثغرة أمنية خطيرة من الممكن أن تعصف بالملايين من مواقع الإنترنت.
وتجعل هذه الثغرة الأمنية الخطيرة، والتي تم اكتشافها في بادئ الأمر من قبل فريق عمل ساكوري Sucuri المتخصص في الأمن الإلكتروني، المواقع التي تعتمد نظام ووردبرس عرضة للاختراق والتحكم الكامل من قبل المخترقين.
ووفقاً لساكوري فإن هذه الثغرة تكمن في ملف سيء في حزمة Genericons، والتي تحمَل افتراضياً مع العديد من مواقع ووردبرس، بما فيها قالب TwentyFifteen وإضافة JetPack. ويترك هذا الملف الخطير المواقع عرضة للهجمات من نوع XSS، والتي تتيح للمخترقين إمكانية السيطرة على المواقع.
وأكدت ووردبرس في بيان لها حول الثغرة على موقعها VaultPress أن أي إضافة أو قالب ووردبرس يحتوي على هذا المف فهي عرضة للاختراق، ونوهت إلى ضرورة القيام بالتحديث. | |
|
shady mostafa ..:: عضو جديد ::..
الجنس : مشاركاتى : 18 نقودى : 20 سمعتى : 1 عمرى : 29 التسجيل : 30/05/2015
| |
عبدالرحمن ..:: عضو ذهبى ::..
الجنس : مشاركاتى : 255 نقودى : 307 سمعتى : 1 عمرى : 20 التسجيل : 27/05/2015
| |