ثغرة أمنية خطيرة في “وورد برس” قادرة على انتهاك خصوصية الملايين
كشف تقرير حديث عن ثغرة أمنية خطيرة داخل نظام إدارة المحتوى “وورد برس” تتسبب في انتهاك خصوصية الملايين.
وذكر الباحث بشركة NinTechNet للأمن المعلوماتي، جيرومي برواندت، أن الثغرة التي تم منحها تصنيف 8.8 من حيث خطورتها موجودة داخل إضافة تحمل اسم Elementor Pro والتي تتيح لمستخدميها إمكانية إنشاء مواقع إلكترونية بأدوات ومزايا احترافية فائقة الجودة، ويصل عدد مستخدميها إلى 12 مليون موقع إلكتروني على “وورد برس”.
ويذكر التقرير أن خطورة الثغرة تكمن في أنها تسمح لأي مستخدم أو زائر للمواقع المتضررة بإنشاء حساب جديد يحمل صلاحيات فائقة لإدارة المواقع، ويحصل بمقتضاها على سلطة كاملة للتصرف في كافة أشكال المحتوى المتاحة على تلك المواقع.
ويضيف التقرير أن الثغرة تسمح للمخترق بأن ينشئ حساباً بصلاحية مدير موقع، بالتحكم الكامل في المحتوى المنشور أو المعروض، كما يمكنه إلغاء حسابات المديرين الحاليين، ما يجعل الموقع بين يدي المخترق، ولن يتمكن مديرو الموقع من استعادته بسهولة.
وحاولت شركة Elementor التي طورت الإضافة حيث ظهرت الثغرة الأمنية، إصلاحها وأطلقت، تحديثاً برمجياً يحمل رقم 3.11.7 لسدها.
شركة PatchStack للأمن المعلوماتي، أوضحت بأن الثغرة يتم استغلالها بالفعل من جانب مجموعات مخترقين لشن هجمات على مواقع الإنترنت المبنية على نظام “وورد برس” وتستخدم الإضافات البرمجية المصابة بالثغرة.
وحذر باحثون أمنيون، جميع مستخدمي الإضافات المصابة، وشددوا على ضرورة تحديثها إلى آخر إصدار أطلقه المطورون للتأكد من سلامة مواقعهم الإلكترونية والحفاظ على خصوصية بياناتهم، وضمان عدم وصول المخترقين إلى بيانات المواقع.
وأفادت إحصائيات لمؤسسة Statista بأن عدد مواقع الويب العاملة بنظام “وورد برس” وصل إلى 810 ملايين موقع في 2022.
-
ميزة جديدة في “آيفون” تخلصك من الاستماع للرسائل الصوتية الطويلة!
يوجد لدى معظمنا ذلك الصديق الذي يصر على إغراق الهاتف بملاحظات صوتية مدتها ثلاث دقائق أو ربما أكثر. لكن أيام البحث... علوم و تكنولوجيا -
القنوات.. واتساب يطلق “خاصية جديدة”
أطلقت شركة ميتا بلاتفورمز، الخميس، خاصية قنوات واتساب، التي قال عملاق وسائل التواصل الاجتماعي إنها ستساعد في جعل التطبيق "منتجا... علوم و تكنولوجيا -
واتساب سيتيح ميزة إرسال الصور بجودة عالية
يختبر واتساب حاليًا ميزة إرسال الصور داخل التطبيق بجودة عالية HD، وفقًا لما رُصد في النسخة التجريبية الأخيرة للتطبيق في... علوم و تكنولوجيا -
غرف عمليات معقمة وقابلة للطي
هناك حالات وأماكن يمكن أن يضطر فيها الأطباء إلى إجراء عمليات جراحية عاجلة خارج غرفة العمليات المعقمة في المستشفيات، سواء... علوم و تكنولوجيا -
رئيس الشركة المالكة لـChatGPT: الذكاء الاصطناعي خطر على البشرية
حذر سام ألتمان، الرئيس التنفيذي لشركة "أوبن إيه آي" المبتكرة لبرنامج "تشات جي بي تي" ChatGPT، من أن الذكاء الاصطناعي... علوم و تكنولوجيا -
اختراق بسيط على “آيفون” يمكن أن يوفر لك الوقت والمال!
يعاني معظمنا من وجود الكثير من الصور التي تشغل كل مساحة التخزين على الهاتف. وتعد مهمة الاضطرار إلى حذف جميع... علوم و تكنولوجيا