Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    إنفوجراف| شراكة استراتيجية بين اورنچ ومصر للطيران لرحلات أكثر رفاهية وذكاءً

    «فيسبوك» يتصدر قائمة أكبر مواقع التواصل في 2026 بأكثر من 3.1 مليار مستخدم شهريًا

    الصين تمنح الروبوتات البشرية بطاقات هوية مثل البشر

    فيسبوك X (Twitter) الانستغرام
    فيسبوك X (Twitter) الانستغرام يوتيوب
    followictfollowict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followictfollowict
    الرئيسية » تحذير: ثغرة أمنية في «وورد برس» تتسبب في انتهاك خصوصية الملايين
    أخبار

    تحذير: ثغرة أمنية في «وورد برس» تتسبب في انتهاك خصوصية الملايين

    nour mohamedبواسطة nour mohamed3 أبريل، 2023
    فيسبوك تويتر بينتيريست لينكدإن واتساب رديت Tumblr البريد الإلكتروني
    ثغرة أمنية خطيرة في «وورد برس» تتسبب في انتهاك خصوصية الملايين
    شاركها
    فيسبوك تويتر لينكدإن البريد الإلكتروني تيلقرام واتساب Copy Link

    توصل جيرومي برواندت، الباحث بشركة NinTechNet للأمن المعلوماتي، إلى وجود ثغرة أمنية خطيرة في نظام إدارة المحتوى “وورد برس” تتسبب في انتهاك خصوصية الملايين.

    وذكر الباحث أن الثغرة التي تم منحها تصنيف 8.8 من حيث خطورتها، موجودة داخل إضافة تحمل اسم Elementor Pro والتي تتيح لمستخدميها إمكانية إنشاء مواقع إلكترونية بأدوات ومزايا احترافية فائقة الجودة، ويصل عدد مستخدميها إلى 12 مليون موقع إلكتروني على “وورد برس”.

    وبحسب الباحث تكمن خطورة الثغرة في أنها تسمح لأي مستخدم أو زائر للمواقع المتضررة بإنشاء حساب جديد يحمل صلاحيات فائقة لإدارة المواقع، ويحصل بمقتضاها على سلطة كاملة للتصرف في كافة أشكال المحتوى المتاحة على تلك المواقع.

    كما تسمح الثغرة للمخترق بأن ينشئ حساباً بصلاحية مدير موقع، بالتحكم الكامل في المحتوى المنشور أو المعروض، كما يمكنه إلغاء حسابات المديرين الحاليين، ما يجعل الموقع بين يدي المخترق، ولن يتمكن مديرو الموقع من استعادته بسهولة.

    وحاولت شركة Elementor التي طورت الإضافة حيث ظهرت الثغرة الامنية، إصلاحها وأطلقت، تحديثاً برمجياً يحمل رقم 3.11.7 لسدها.

    وفي سياق متصل، أوضحت شركة PatchStack للأمن المعلوماتي، أن الثغرة يتم استغلالها بالفعل من جانب مجموعات مخترقين لشن هجمات على مواقع الإنترنت المبنية على نظام “وورد برس” وتستخدم الإضافات البرمجية المصابة بالثغرة.

    وحذر باحثون أمنيون، جميع مستخدمي الإضافات المصابة، وشددوا على ضرورة تحديثها إلى آخر إصدار أطلقه المطورون للتأكد من سلامة مواقعهم الإلكترونية والحفاظ على خصوصية بياناتهم، وضمان عدم وصول المخترقين إلى بيانات المواقع.

    وأفادت إحصائيات لمؤسسة Statista بأن عدد مواقع الويب العاملة بنظام “وورد برس” وصل إلى 810 ملايين موقع في 2022.

     

    The short URL of the present article is: https://followict.me/4f4g
    أمن المعلومات ثغرة أمنية ثغرة في وورد برس وورد برس
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

    المقالات ذات الصلة

    سحور رمضاني يجمع قادة التكنولوجيا.. «إنتركوم» تحتفي بشركائها في المتحف القومي للحضارة

    «واتساب»: إغلاق ثغرة خطيرة سمحت باختراق هواتف آيفون

    تحذير عاجل من «آبل» لمستخدمي آيفون.. ثغرة أمنية خطيرة

    شاهد الان
    الاكثر قراءة

    سحور رمضاني يجمع قادة التكنولوجيا.. «إنتركوم» تحتفي بشركائها في المتحف القومي للحضارة

    5 مارس، 20260

    «واتساب»: إغلاق ثغرة خطيرة سمحت باختراق هواتف آيفون

    30 أغسطس، 20250

    تحذير عاجل من «آبل» لمستخدمي آيفون.. ثغرة أمنية خطيرة

    1 يونيو، 20250

    «إي فاينانس» شريك التكنولوجيا الرسمي لمؤتمر الأمن السيبراني CAISEC’25 للعام الرابع على التوالي

    28 مايو، 20250
    أحدث النشرات الإخبارية
    • «موجة الاستهلاك بالدَّين».. هل يواجه الائتمان غير المصرفي في مصر شبح الفقاعة؟
    • «الذكاء الاصطناعي الوكيل» يعيد هندسة الاقتصاد العالمي.. ومصر تبحث عن موطئ قدم في سباق الخوارزميات
    • مناورة استراتيجية كبرى.. كيف تصيغ مصر قوة التفاوض التكنولوجي عبر تحالف الاتصالات والتخطيط والمالية؟
    • طموح عابر للحدود.. قرارات البنك المركزي تضع التكنولوجيا المالية المصرية على رادار المؤسسات العالمية
    • التكنولوجيا العقارية تقود قاطرة الاستثمار التريليوني في مصر.. و«ذا سباين» نموذجًا

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Follow ICT. All Rights Reserved. • Powered by Solution Academy
    • Home
    • Politics
    • Lifestyle
    • Science
    • Buy Now

    اكتب كلمة البحث ثم اضغط على زر Enter