أكثر من 40,000 موقع ووردبريس مصاب بثغرة في البرمجيات الضارة

ثغرة في إضافة اختبارات شهيرة لـWordPress أثرت على أكثر من 40,000 موقع، مما يسمح بهجمات حقن SQL محتملة. حدد باحثو الأمن الثغرة، ويحثون أصحاب المواقع على التحقق من التعرض. تم الإبلاغ عن المشكلة في 4 فبراير 2026.

لفتت مجتمع الأمن السيبراني الانتباه إلى ثغرة برمجيات ضارة جديدة تم اكتشافها تستهدف مواقع ووردبريس. وفقاً للتقارير، أكثر من 40,000 تثبيت معرضون للخطر بسبب ثغرة في إضافة اختبارات شائعة الاستخدام. هذه الإضافة، التي تمكن من إجراء اختبارات تفاعلية على المواقع، تحتوي على ضعف يمكن استغلاله لهجمات حقن SQL. حقن SQL هو تقنية قرصنة شائعة يقوم فيها المهاجمون بإدراج كود ضار في استعلام، مما قد يؤدي إلى سرقة البيانات أو تعطيل وظائف الموقع. يكشف اكتشاف هذه الثغرة عن التحديات المستمرة في تأمين أنظمة إدارة المحتوى مثل ووردبريس، الذي يشغل جزءاً كبيراً من الويب. يُنصح مديرو المواقع بمراجعة إضافاتهم وتطبيق أي تحديثات أو تصحيحات متاحة فوراً. بينما لم يتم الكشف عن تفاصيل محددة حول اسم الإضافة في التقارير الأولية، فإن حجم المواقع المتضررة يؤكد على إلحاح الوضع. نشرت TechRadar النتائج في 4 فبراير 2026، مشددة على الحاجة إلى أن يتحقق المستخدمون مما إذا كانت مواقعهم مخترقة. يُعتبر هذا الحادث تذكيراً بأهمية التدقيقات الأمنية الدورية لمستخدمي ووردبريس. لم يتم تقديم تفاصيل إضافية حول الاستغلال أو خطوات التخفيف في الإنذار الأولي، لكن الخبراء يوصون بمراقبة أي نشاط غير عادي.

مقالات ذات صلة

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
صورة مولدة بواسطة الذكاء الاصطناعي

حزم npm الضارة تسرق بيانات اعتماد المطورين على منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

أصدرت مايكروسوفت رقعة طارئة لثغرة أمنية مقلقة في برمجيات أوفيس الخاصة بها. يمكن لهذه الثغرة أن تسمح للقراصنة بالوصول إلى ملفات المستخدمين إذا لم يتم التحديث فوراً. تم إصدار الرقعة لمعالجة هذه المشكلة الحرجة.

من إعداد الذكاء الاصطناعي

قراصنة مدعومون من الدولة الروسية سلاحوا بسرعة ثغرة جديدة مصححة في مايكروسوفت أوفيس لاستهداف منظمات في تسع دول. المجموعة، المعروفة باسم APT28، استخدمت رسائل تصيد محددة لتثبيت أبواب خلفية خفية في كيانات دبلوماسية ودفاعية ونقل. باحثو الأمن في Trellix أسندوا الهجمات بثقة عالية إلى هذه الوحدة السيبرانية الاستخباراتية الشهيرة.

ثغرة حرجة في Snap Store التابع لـ Canonical تسمح للمهاجمين بالاستيلاء على تطبيقات لينكس مهجورة بشراء نطاقات منتهية الصلاحية. يمكن لهذه الطريقة دفع تحديثات ضارة تلقائيًا إلى أنظمة المستخدمين. تم تسليط الضوء على المشكلة في تحليل من المهندس السابق في Canonical آلان بوب.

من إعداد الذكاء الاصطناعي

لقد وصل القراصنة وقاموا بسرقة معلومات شخصية من ملايين مستخدمي Pornhub، بهدف استخدام البيانات في مخططات ابتزاز. تم تسليط الضوء على الحادث في ملخص أخبار الأمان الأسبوعي من WIRED.

Korean Air، وهي شركة طيران كورية جنوبية رئيسية، تأثرت بهجوم سلسلة التوريد الناتج عن Oracle، مما أدى إلى كشف معلومات آلاف من موظفيها. يبرز الحادث الثغرات في خدمات البرمجيات الخاصة بالطرف الثالث. ظهرت التفاصيل في تقرير أمني حديث.

من إعداد الذكاء الاصطناعي

تواجه أنظمة لينكس مخاطر كبيرة من الثغرات غير المُصححة، مما يتحدى فكرة أمانها الفطري. يؤكد الخبراء على الحاجة إلى إدارة تلقائية للتصحيحات لحماية الشركات المفتوحة المصدر بفعالية.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض