تخوض شركة "وردبرس" (WordPress) وملايين المدراء التنفيذيين والمطورين حول العالم سباقاً محموماً مع الزمن، عقب الكشف عن ثغرتين أمنيتين بالغتي الخطورة تُستغلان حالياً في هجمات إلكترونية حية للسيطرة الكاملة على المواقع غير المحدثة ، ووفقاً لتقرير أعده موقع TechCrunch التقني، فإن الخطورة الفائقة لهاتين الثغرتان دفعت شركة "وردبرس" لتفعيل التحديثات الإجبارية التلقائية للمواقع حول العالم حيثما أمكن ذلك، ومطالبة بضرورة ترقية أنظمتهم فوراً ودون أي تأخير.
كُشفت الثغرة الرئيسية بواسطة الباحث الأمني "آدام كيوز" من شركة Searchlight Cyber، والتي أُطلق عليها اسم "WP2Shell" ، وبحسب التحذيرات الصادرة عن كبرى شركات الأمن السيبراني مثل Patchstack وWatchTowr وHexastrike:
تستهدف هذه الهجمات الإصدارات المحصورة بين (6.9.0 إلى 6.9.4) وكذلك الإصدارات من (7.0.0 إلى 7.0.1) ، ورغم أن الإحصائيات الرسمية للشركة تشير إلى وجود مئات الملايين من المواقع التي تستخدم هذه الإصدارات، إلا أن مستشار الأمن السيبراني "دانيال كارد" أوضح بعد تحليل عينة من 3,500 موقع أن النسبة الفعلية للمواقع المعرضة للاختراق حالياً تُقدر بنحو 15% (نظراً لتلقي باقي المواقع للتحديث الآلي)، وهو ما يعني بالتبعية أن هناك أكثر من 90 مليون موقع لا يزال مكشوفاً أمام القراصنة.
فإذا كنت تدير موقعاً يعمل بنظام WordPress، يُنصح بالتوجه فوراً إلى لوحة التحكم والتأكد من إمكانية التحديث لأحدث إصدار أمني متوفر، بالإضافة إلى مراجعة سجلات الفحص (Logs) للتأكد من عدم تعرض الموقع لعمليات برامجية مشبوهة خلال الأيام الماضية.
محرر بالموقع الموحد للهيئة الوطنية للإعلام
رغم أن فيروس الإنفلونزا يعد من أكثر الفيروسات التي درسها العلماء على مدى عقود، فإنه ما زال يكشف عن أسرار...
حذرت دراسة جديدة أجراها باحثون من معهد سكريبس لعلوم المحيطات بجامعة كاليفورنيا في سان دييجو من أن مستويات الأكسجين في...
رجّحت دراسة حديثة أن الجسم الفضائي الذي اصطدم بكوكبنا قبل 66 مليون سنة ، وتسبب في محو 75% من أشكال...
أعلنت "ميتا" عن تحديثات جديدة تهدف إلى حماية المراهقين أثناء استخدامهم لتقنيات الذكاء الاصطناعي على منصاتها، من خلال رصد المحادثات...