مخترقو ووردبريس يستولون على المواقع عبر ثغرة أمنية في Burst Statistics
المصدر: Bleeping Computer
تسمح ثغرة أمنية خطيرة في إضافة ووردبريس الشهيرة 'Burst Statistics' للمخترقين بالوصول غير المصرح به إلى المواقع. هذه الثغرة، وهي تحديدًا 'تجاوز للمصادقة'، تعني أن المجرمين يمكنهم تجاوز إجراء تسجيل الدخول العادي والظهور كمسؤولين على موقعك. من هناك، يمكنهم عرض أو تعديل أو حذف جميع بيانات الموقع، أو استخدام الموقع لأغراض ضارة مثل نشر الفيروسات أو شن هجمات تصيد احتيالي.
تم اكتشاف الثغرة ويتم استغلالها حاليًا بنشاط من قبل المخترقين. هذا يجعلها مسألة ملحة للغاية. على الرغم من إبلاغ مطوري Burst Statistics، إلا أنه ليس من الواضح متى سيكون الحل الرسمي متاحًا. حتى ذلك الحين، المواقع التي تستخدم هذه الإضافة معرضة لخطر غير ضروري.
ماذا يعني هذا لشركات المؤسسات الصغيرة والمتوسطة؟ تستخدم العديد من شركات المؤسسات الصغيرة والمتوسطة ووردبريس لمواقعها. إذا كنت قد قمت بتثبيت إضافة 'Burst Statistics'، فإن موقعك أصبح عرضة للخطر. تحقق فورًا لمعرفة ما إذا كنت تستخدم هذه الإضافة. إذا كان الأمر كذلك، فننصحك بشدة بتعطيل الإضافة فورًا حتى يتوفر تحديث آمن. تعطيل الإضافة لا يعني بالضرورة أن موقعك سيتوقف عن العمل؛ بل يضمن بشكل أساسي عدم تتبع الإحصائيات حتى يتم إصلاح الثغرة. اتصل بمسؤول موقعك أو مزود خدمة تكنولوجيا المعلومات الخاص بك إذا كنت بحاجة إلى مساعدة في تعطيل الإضافة أو في العثور على بديل آمن.
ابق متيقظًا وتأكد دائمًا من تحديث موقعك والإضافات المستخدمة. هذا النوع من الهجمات يؤكد أهمية اتخاذ تدابير أمنية قوية لحضورك على الإنترنت.
شارك هذه المقالة
تحتاج إلى مساعدة في تكنولوجيا المعلومات؟
Assist2go تساعد الشركات الصغيرة والمتوسطة في الحصول على تكنولوجيا معلومات موثوقة، استضافة وأمن.
اتصل بنامقالات ذات صلة
أمن الثقة الصفرية: لماذا هو ضروري لشركتك الصغيرة والمتوسطة
اكتشف أمن الثقة الصفرية: عزز أمان شركتك الصغيرة والمتوسطة بدون مصطلحات معقدة.
١٥ مايو ٢٠٢٦
مواجهة تحديات الأعمال: ما هي أهداف وقت الاستعادة (RTO) ونقطة الاستعادة (RPO) ولماذا هي حاسمة لشركتك؟
فهم أهداف وقت الاستعادة (RTO) ونقطة الاستعادة (RPO): مفتاح التعافي السريع بعد حوادث تكنولوجيا المعلومات لشركاتك الصغيرة والمتوسطة.
١٢ مايو ٢٠٢٦
ما تكلفته الحقيقية لفقدان البيانات على الشركات الصغيرة والمتوسطة (وكيف تتجنب ذلك)
يمكن أن يكلف فقدان البيانات الشركات الصغيرة والمتوسطة الكثير من المال. اكتشف التكاليف المخفية وكيفية حماية عملك.
١٠ مايو ٢٠٢٦