الجمعة، ٢ ربيع الأول ١٤٤٨ هـ / 14 أغسطس 2026 م 01:21 ص بتوقيت القاهرة
إعدادات الصفحة
الوضع الداكن
الصلاة القادمة --:--:--
--° القاهرة

اكتشاف أبواب خلفية في عشرات إضافات ووردبريس تستخدمها آلاف المواقع

ثغرات أمنية تؤثر على العديد من المنصات الإلكترونية
استمع للخبر عبد الفتاح يوسف 2026-04-16 16:09 44
اكتشاف أبواب خلفية في عشرات إضافات ووردبريس تستخدمها آلاف المواقع

مصر - وكالة أنباء إخباري

تم تعطيل عدد كبير من إضافات ووردبريس بعد اكتشاف باب خلفي في كودها، مما سمح بتوزيع محتوى ضار على المواقع التي تعتمد على هذه الامتدادات. سلط أوستن جيندر، مؤسس Anchor Hosting، الضوء على هذا التهديد الأمني ​​ووصف هجومًا على سلسلة التوريد. وفقًا لجيندر، استحوذ مالك جديد على الشركة المطورة لهذه الإضافات العام الماضي، ثم أدخل بابًا خلفيًا في الكود المصدري. ظل هذا الضعف الخفي كامنًا حتى أوائل هذا الشهر، عندما تم تنشيطه وبدأ في إرسال برامج ضارة إلى التثبيتات المتأثرة.

تدعي الشركة المطورة، Essential Plugin، أن لديها أكثر من 400 ألف تثبيت للإضافات وأكثر من 15 ألف عميل. تشير بيانات ووردبريس إلى أن الإضافات المخترقة موجودة على أكثر من 20 ألف موقع ووردبريس نشط. تعمل الإضافات على تعزيز وظائف المواقع، لكنها تمنح أيضًا حق الوصول إلى التثبيتات، مما قد يؤدي إلى اختراقها. يحذر جيندر من أن مستخدمي ووردبريس لا يتم إبلاغهم بتغييرات ملكية الإضافات، مما يخلق مخاطر لهجمات الاستيلاء. يمثل هذا الحادث ثاني اختطاف لإضافة من هذا النوع يتم اكتشافه في الأسابيع الأخيرة. لطالما حذر باحثو الأمن من مخاطر حصول الجهات الفاعلة الخبيثة على البرامج لتعطيل الأنظمة. تمت إزالة الإضافات المتأثرة من دليل ووردبريس، ولكن يُنصح أصحاب المواقع بالتحقق من تثبيتاتهم بحثًا عن أي امتدادات ضارة متبقية.

# ووردبريس # إضافات # أمن # باب خلفي # برمجيات خبيثة # هجوم سيبراني # Essential Plugin # هجوم سلسلة التوريد
اقرأ هذا الخبر