1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مهم تقرير: ثغرتان خَطرتان في إحدى إضافات وردبرس تسمحان باختِطاف المواقع

الموضوع في 'منتدى أخبار الأمن والحماية' بواسطة راجية الجنة, بتاريخ ‏مارس 5, 2023.

  1. راجية الجنة

    راجية الجنة مُديرة عامّة طـــاقم الإدارة ★ نجم المنتدى ★ عضو المكتبة الإلكترونية نجم الشهر عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 9, 2015
    المشاركات:
    11,914
    الإعجابات :
    40,239
    نقاط الجائزة:
    21,745
    الجنس:
    أنثى
    الإقامة:
    الدُّنيا ظلّ زائل
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows XP


    كيفيّة إعداد ميزة مُلخّص الإشعارات الجديدة في iOS 15كيفيّة تثبيت الإصأبرزُ مُميّزات هواتف الآيفون الجديدة والتي تتوفر بالفعل في هواتف الأندوريددار التّجريبيّ من iOS 15 و iPadOS 15 للمُطوّرينكيفيّة تعطيل Apple Pay عن بُعد إذا فقدتّ هاتف iPhone الخاصّ بكخخلفيّات الكُثبان الرّمليّة الصّحراويّة لأجهزة iPhكيفيّة عمل هواتف الآيفون ككاميرة webcam في أجهزة ماكone و iPadلفيات iأفضلُ برامج تصميم الجرافيك لأجهزة الآيباد في عام 2022hone مُلونة لتتناسب مع مجموعة الرّبيع الجديدة لحافظات iPhone 12خلفيّات مُميّزة لأجهزة مايكروسوفت Microsoft تبدأ رسميًّا اختبار تبويبات المُفكّرة في ويندوز 11 iPhone وiPad وح قراصنةٌ يخترقون لسنوات أكبر شركة لاستضافة المواقع ويسرقون شفرتها المصدريّة!واسب ma مايكروسوفت: الذّكاء الاصطناعيّ في Bing أقوى من ChatGPTcOSخلفيّات شُروق الشّمس لأجهزة iPhone و iPadخلفيات iPhone لمُحبي مايكروسوفت Microsoft تبدأ رسميًّا اختبار تبويبات المُفركّرة في ويندوز 11ألعاب نينتندوخلفيات لأنماط هندسية مُلونّة لهاتف 5 طُرق للحِفاظ على البطاريّة في حواسيب ويندوز WindowsiPhone iPhoneخلفيات التدرجات اللونية لهواتف iPhone لمحبي سيارة مايكروسوفت Microsoft تُخطّط لدمج ChatGPT في حِزمة تطبيقات أوفيس Office Tesla خلفيات رلاندسكيب رقميّة لهاتف iPhone خلفيات مايكروسوفت Microsoft تبدأ فرض التّحديث مايكروسوفت Microsoft تُعلن عن حدث خاصّ قد تكشف فيه عن مُحرّك Bing مع ChatGPT إلى Windows 11 22H2macOS Big كيفيّة حَذف تطبيق غَير مرئيّ على الشّاشة الرّئيسيّة لجهاز iPhoneSur وiOS 14 مُعدّلة لأجهزة iPhone
    خلفيّات macOS بتدرّجات لونيّة لأجهزة iPhoneخلفيات iPhone مُستوحاة من لُعبة Animal Crossing


    [​IMG]

    اللهّمّ لك الحَمد حمدًا كثيرًا طيبًّا مباركًا فيه؛
    ملء السّماوات و ملء الأرض،
    و ملء ما بينهما،
    و ملء ما شئت من شيء بعد.

    /

    هُنـا خبرٌ جديدٌ؛
    ؛


    تقرير: ثغرتان خطرتان في إحدى إضافات وردبرس تسمحان باختطاف المواقع

    ،'


    أبلغ باحث أمني أن قراصنة يستغلون بنشاط ثغرتين خطرتين؛
    في موضوع (هاوزيز) Houzez وإضافة أخرى؛
    على منصة إدارة المحتوى (وردبرس) WordPress،
    وهما إضافتان مميزتان تُستخدمان بصورة أساسية في مواقع الويب العقارية.

    ويُعدّ موضوع (هاوزيز) إضافة مميزة بسعر 69 دولارًا أمريكيًا،
    وهي توفر إمكانية إدارة القوائم بسهولة وخدمة سلسة للعملاء.

    وتدّعي الشركة المطورة للإضافة؛
    أنها تخدم أكثر من 35,000 عميل في مجال العقارات.

    واكتشف الثغرتين باحث التهديدات؛
    لدى شركة (باتشستاك) Patchstack (ديف جونج)،
    وقد أبلغ بائعة الإضافة (ثيم فورست) ThemeForset بالثغرة الأولى؛
    التي أُصلحت في الإصدار رقم 2.6.4، الذي أُطلق في شهر آب/ أغسطس الماضي،
    وبالثغرة الأخرى التي أُصلحت في الإصدار رقم 2.7.2
    الذي أُطلق في شهر تشرين الثاني/ نوفمبر 2022.


    [​IMG]

    [​IMG]

    ومع ذلك، فإن تقرير (باتشستاك) حذّر من أن بعض مواقع الويب؛
    لم تُطبّق التحديث الأمني بعدُ،
    مما يسمح لجهات التهديد الفاعلة باستغلال الثغرتين بنشاط.


    وقالت (باتشستاك): «إن الثغرة الموجودة في الموضوع،
    والإضافة تُستغَّل في الوقت الراهن،
    وقد شهدنا عددًا كبيرًا من الهجمات ؛
    من عنوان بروتوكول الإنترنت 103.167.93.138
    لحظة كتابة التقرير».

    ويجري تتبع ثغرة (هاوزيز) الأولى تحت المُعرِّف CVE-2023-26540 ،
    وتبلغ درجة خطورتها 9.8 من 10 على معيار CVSS 3.1،
    مما يجعلها ثغرة خطرة للغاية.
    أما الثغرة الأخرى،
    فيجري تتبعها تحت المعرف CVE-2023-26009،
    وهي أيضًا ذات درجة خطورة قدرها 9.8 من 10.

    وقال (ديف) لموقع (بليبينج كومبيوتر) BleepingComputer ؛
    إن الجهات المُهدِّدة تَستغل هذه الثغرات الأمنية؛
    عن طريق إرسال طلب إلى نقطة النهاية؛
    المسؤولة عن الرد على طلبات إنشاء الحساب.


    [​IMG]

    ونظرًا إلى وجود خطأ في التحقق من الصحة في جانب الخادم،
    يمكن تقديم الطلب لإنشاء مستخدم مسؤول على الموقع،
    مما يسمح للمهاجمين بالسيطرة الكاملة على موقع (وردبرس).

    وفي الهجمات التي لاحظتها (باتشستاك)،
    حمّل المهاجمون بابًا خلفيًا قادرًا على تنفيذ الأوامر،
    أو حقن الإعلانات على موقع الويب،
    أو إعادة توجيه حركة المرور إلى مواقع ضارة أخرى.


    ولسوء الحظ، أفادت (باتشستاك) بأنه الآن يجري إساءة استخدام الثغرتين،
    لذا يجب أن يتعامل مالكو مواقع الويب،
    والمسؤولون مع تطبيق التصحيحات المتاحة بأولوية قصوى.

    [​IMG]

    ؛

    [​IMG]


    [B] تقرير: ثغرتان خطرتان في إحدى إضافات وردبرس تسمحان باختطاف المواقع[/B]

    ؛

    ~ تمّ؛ بحمدِ اللهِ تعالى.

    /
    المَصدر/ البوابة العربيّة للأخبار التّقنية.
    قراصنةٌ يخترقون لسنوات أكبر شركة لاستِضافة المواقع ويسرقون شفرتها المصدريّة!
    :

    مايكروسوفت Microsoft تُطلق تحديثها الأمنيّ الشّهريّ مع إصلاح 3 ثغرات مكشوفة ومُستغَّلة
    :

    مايكروسوفت: ثغرةٌ في برنامج تشغيل إنتل تُعطّل التّطبيقات في حواسيب ويندوز
    :

    مايكروسوفت: الذّكاء الاصطناعيّ في Bing أقوى من ChatGPT
    :
    مايكروسوفت Microsoft تُخطّط لدمج ChatGPT في حِزمة تطبيقات أوفيس Office
    :

    مايكروسوفت Microsoft تُعلن عن حدث خاصّ قد تكشف فيه عن مُحرّك Bing مع ChatGPT
    :
    مايكروسوفت Microsoft تبدأ فرض التّحديث إلى Windows 11 22H2
    :
    ويندوز Windows 11 يدعمُ نظامًا جديدًا للملفّات أفضل من NTFS الحاليّ
    :
    مايكروسوفت Microsoft تُحدّد موعد إنهاء البيع لتراخيص ويندوز Windows 10
    :

    5 طُرق للحِفاظ على البطاريّة في حواسيب ويندوز Windows
    :

    6 ميزاتٍ جديدة في ويندوز Windows 11 تجبُ تجربتُها
    :

    كيفيّة عمل هواتف الآيفون ككاميرة webcam في أجهزة ماك
    :
    تطبيقاتٌ مُخصّصة لدعم مُستخدمي أجهزة Mac من الطُّلاّب
    :

    أبرزُ مُميّزات هواتف الآيفون الجديدة والتي تتوفر بالفعل في هواتف الأندوريد
    :

    المُميّزات المُتوقّعة من أبل في أجهزة iPad Pro المُقرّر إطلاقُها الشّهر المُقبل!

    :
    خلفيات لمُشاهد غُروب الشمس لأجهزة iPhone وiPad
    :

    كيفيّة حَذف تطبيق غَير مرئيّ على الشّاشة الرّئيسيّة لجهاز iPhone
    :
    كيفيّة تعيين خلفيّة Safari مُخصّصة في iOS 15
    :

    خلفيّات للمُكوّنات الدّاخليّة لهاتف iPhone 13 Pro
    :

    كيفيّة إعداد ميزة مُلخّص الإشعارات الجديدة في iOS 15
    :
    كيفيّة تعطيل Apple Pay عن بُعد إذا فقدتّ هاتف iPhone الخاصّ بك
    :

    خلفيّات الكُثبان الرّمليّة الصّحراويّة لأجهزة iPhone و iPad
    :
    خلفيات iPhone مُلونة لتتناسب مع مجموعة الرّبيع الجديدة لحافظات iPhone 12
    :
    خلفيات iPhone لليالي الشتاء الثلجيّة
    :
    خلفيّات مُميّزة لأجهزة iPhone وiPad وحواسب macOS
    :
    خلفيات macOS Big Sur وiOS 14 مُعدّلة لأجهزة iPhone
    :

    كيفيّة تثبيت الإصدار التّجريبيّ من iOS 15 و iPadOS 15 للمُطوّرين
    :

    خلفيّات شُروق الشّمس لأجهزة iPhone و iPad
    :
    خلفيّات macOS بتدرّجات لونيّة لأجهزة iPhone
    :
    خلفيات التدرجات اللونية لهواتف iPhone
    :
    خلفيات لأنماط هندسية مُلونّة لهاتف iPhone
    :
    خلفيات iPhone مُستوحاة من لُعبة Animal Crossing
    :
    حمّل خلفيات جهاز iPad Pro الجديد لكل من iPhone وiPad والحواسيب المحمولة
    :
    خلفيات لأنماط فنيّة منحنية لهاتف iPhone
    :
    خلفيات هندسية لهاتف iPhone
    :
    خلفيات iPhone لمُحبي ألعاب نينتندو
    :
    خلفيات iPhone لمحبي سيارة Tesla Model 3
    :
    خلفيات الفضاء بطابع خيالي.
    :
    خلفيات iPhone لليالي الشتاء الثلجيّة
    :
    خلفيات iPhone لمُحبي الفضاء مناسبة لشاشة OLED
    :
    خلفيات فنية مُلوّنة لهاتف iPhone
    :
    خلفيات لاندسكيب رقميّة لهاتف iPhone
    :


    [​IMG]


    حفظكُم الله ورَعاكمُ.
     
    badr-aldeen ،prince of aden و أسيرالشوق معجبون بهذا.
  2. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,022
    الإعجابات :
    22,497
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    سلمت يداك
    شكراً لك على المتابعة والتنبيه الهام
     
    أعجب بهذه المشاركة راجية الجنة

مشاركة هذه الصفحة

جاري تحميل الصفحة...