ترفيه و منوعات قراصنة يستغلون ثغرات ووردبريس حديثة قبل تحديثها
اليكم الان قراصنة يستغلون ثغرات ووردبريس حديثة قبل تحديثها والان إلى التفاصيل من المصدر وكالة خبر:
محققو الأمن يحذرون من استغلال قراصنة لثغرتين أمنيتين جديدتين في ووردبريس، مما يعرض ملايين المواقع غير المحدثة لخطر الاختراق الكامل.
بدأت موجة هجمات إلكترونية تستهدف ثغرتين أمنيتين تم إصلاحهما مؤخرًا في نظام إدارة المحتوى الشهير ووردبريس. تُعرف هذه الهجمات بسلسلة "WP2Shell"، وتجمع بين الثغرتين للسماح بتنفيذ تعليمات برمجية خبيثة عن بعد دون الحاجة لتسجيل الدخول، مما يفتح الباب أمام القراصنة للسيطرة الكاملة على المواقع غير المحدثة.
رغم إصدار ووردبريس لتحديثات أمنية عاجلة وتفعيل خاصية التحديثات التلقائية، تشير تقارير إلى أن ملايين المواقع لا تزال عرضة للخطر. فقد أكدت شركة "WatchTowr" للأمن السيبراني أنها رصدت بالفعل استغلالًا لهذه الثغرات في هجمات فعلية، مما يضع مسؤولية التحديث على عاتق أصحاب المواقع.
الثغرتان، وهما CVE-2026-63030 (حرجة) و CVE-2026-60137 (متوسطة)، يمكن استغلالهما بشكل فردي، لكن دمجهما معًا يسمح بتجاوز إجراءات الأمان وتنفيذ أوامر النظام. يُقدر أن حوالي 90 مليون موقع قد تكون معرضة لهذه الهجمات، مع وجود أكثر من 400 مليون موقع يعمل بإصدارات ووردبريس ضمن النطاقات المتأثرة.
ما يجعل هذه الهجمات مقلقة بشكل خاص هو استهدافها لنواة ووردبريس الأساسية، وليس مجرد إضافة خارجية. هذا يعني أن حتى المواقع التي تعتمد على تثبيت ووردبريس نظيف وخالٍ من الإضافات قد تكون عرضة للخطر. الدرس المستفاد هنا هو أهمية سرعة التعامل مع التحديثات الأمنية، حيث يتعلم المهاجمون استغلال الثغرات فور اكتشافها وقبل أن يتمكن الجميع من تطبيق الإصلاحات.
تنصح ووردبريس بتحديث البرمجيات فورًا، وتفعيل التحديثات التلقائية إن أمكن، أو إعداد أنظمة مراقبة لتنبيه أصحاب المواقع عند توفر التحديثات. في ظل المعركة المتسارعة للأمن السيبراني، أصبحت سرعة تطبيق التحديثات الدفاع الأكثر فعالية ضد الاختراقات.
المزيد من التفاصيل من المصدر - (اضغط هنا)
كانت هذه تفاصيل قراصنة يستغلون ثغرات ووردبريس حديثة قبل تحديثها نرجوا بأن نكون قد وفقنا بإعطائك التفاصيل والمعلومات الكامله .
و ننوه بأن الموضوع الأصلي قد تم نشرة ومتواجد على وكالة خبر و قام فريق العمل فيبرسبي نيوز بالتاكد منه او ربما تم التعديل علية او قد يكون تم نقله بالكامل اوالاقتباس ويمكنك قراءة الموضوع من مصدره الاساسي.