النهار
الخميس 31 يوليو 2025 05:38 مـ 5 صفر 1447 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
بالأسماء.. حركة تنقلات جديدة لقيادات المباحث بمديرية أمن المنوفية فرمان جديد من ريبيرو بشأن استعدادات الأهلي للموسم الجديد كامل أبو علي يستضيف إنفانتينو وأبو ريدة في الساحل الشمالي جيوكيريس يظهر لأول مرة بقميص آرسنال بعد مفاوضات استمرت 3 أشهر أول ذهبية لمصر.. سمير عبد المعز يتوج بالذهب ومهند ورحمة يتألقان في بطولة إفريقيا للبوتشيا المؤهلة لكأس العالم رغم الارتفاع العالمي.. تراجع مشتريات المصريين من الذهب 20% في الربع الثاني من 2025 علاء الزهيري: استراتيجية جديدة للنهوض بصناعة التأمين 2029 الخطوات والرسوم.. كيفية تقديم تظلمات الثانوية العامة 2025 كاسبرسكي: الجمع بين وظائف متعددة لدى الجيل ”زد” يزيد من مستوى المخاطر السيبرانية ”ثورة في عالم العمارة المستدامة”.. تفاصيل برنامج التصميم الداخلي الإيكولوجي بـ ”فنون تطبيقية” حلوان السعودية تحصد المرتبة الأولى عربيا في مشاركة المرأة وزيرة الببئة تعلن مشاركة مصر في الاجتماع الأخير للجنة التفاوض الحكومية الدولية لوضع صك دولي قانوني ملزم حول التلوث البلاستيكي

تكنولوجيا وانترنت

ثغرة أمنية ببرنامج WordPress تضر بملايين المواقع.. تفاصيل

أفادت شركة Defiant الأمنية، بأنه تم شن هجوم سيبراني على ملايين من مواقع وورد بريس Wordfence هذا الأسبوع، والذي قام به متسللون بعد اكتشاف ثغره في جدار حماية الويب الخاص بشركة Wordfence المالكة للخدمة.

ووفقا لما ذكره موقع "zdnet" التقني، استغل مجرمو الإنترنت ثغرة يوم الصفر في مدير الملفات File Manager، وهو مكون إضافي مشهور تقدمه خدمه WordPress، مثبت على أكثر من 700 ألف موقع.

وسمحت الثغرة الأمنية التي كانت موجودة في تحميل ملف لم تتم مصادقته، للمهاجمين بتحميل ملفات ضارة على موقع يعمل بإصدار قديم من إضافة مدير الملفات File Manager.

وبعد استغلال الثغرة يقوم المتسللون بتحميل نص برمجي متخفي داخل ملف صورة على خادم الضحية، والاستيلاء على موقعه وإيقاعه داخل شبكة الروبوتات.

وأوضح محلل التهديدات المعروف باسم Ram Gall، أن الهجمات ضد هذه الثغرة زادت بشكل كبير خلال الأسبوع الماضي، حيث سجلت شركة Defiant، أكثر من مليون هجوم ضد موقع WordPress، يوم الجمعة الماضي فقط، بحيث يصبح إجمالي الهجمات منذ مطلع سبتمبر 1.7 مليون أكثر من نصف عدد مواقع وورد بريس.

وأصدر مطورو مدير الملفات File Manager، تصحيحا للثغرة في نفس اليوم الذي علموا فيه بالخلل الأمني، قام بعض مالكي المواقع بتثبيت التصحيح.