• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

النوميدي

مؤسس تكاوزن
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,973
مستوى التفاعل
46,004
النقاط
6,070
الإقامة
أرض الله
الموقع الالكتروني
🔗
المشاهدات: 263 | الردود: 1
32bab965655eb4037a2e89f2540de153.jpg

أبلغ باحث أمني أن قراصنة يستغلون بنشاط ثغرتين خطرتين في موضوع (هاوزيز) Houzez
وإضافة أخرى على منصة إدارة المحتوى (وردبرس) WordPress،
وهما إضافتان مميزتان تُستخدمان بصورة أساسية في مواقع الويب العقارية.


ويُعدّ موضوع (هاوزيز) إضافة مميزة بسعر 69 دولارًا أمريكيًا، وهي توفر إمكانية إدارة القوائم
بسهولة وخدمة سلسة للعملاء. وتدّعي الشركة المطورة للإضافة
أنها تخدم أكثر من 35,000 عميل في مجال العقارات.

واكتشف الثغرتين باحث التهديدات لدى شركة (باتشستاك) Patchstack (ديف جونج)،
وقد أبلغ بائعة الإضافة (ثيم فورست) ThemeForset بالثغرة الأولى التي أُصلحت في الإصدار رقم 2.6.4،
الذي أُطلق في شهر آب/ أغسطس الماضي، وبالثغرة الأخرى التي أُصلحت
في الإصدار رقم 2.7.2، الذي أُطلق في شهر تشرين الثاني/ نوفمبر 2022.

ومع ذلك، فإن تقرير (باتشستاك) حذّر من أن بعض مواقع الويب لم تُطبّق التحديث الأمني بعدُ،
مما يسمح لجهات التهديد الفاعلة باستغلال الثغرتين بنشاط.

وقالت (باتشستاك): «إن الثغرة الموجودة في الموضوع والإضافة تُستغَّل في الوقت الراهن
وقد شهدنا عددًا كبيرًا من الهجمات من عنوان بروتوكول الإنترنت 103.167.93.138 لحظة كتابة التقرير».


ويجري تتبع ثغرة (هاوزيز) الأولى تحت المُعرِّف CVE-2023-26540 وتبلغ درجة خطورتها 9.8
من 10 على معيار CVSS 3.1، مما يجعلها ثغرة خطرة للغاية. أما الثغرة الأخرى،
فيجري تتبعها تحت المعرف CVE-2023-26009، وهي أيضًا ذات درجة خطورة قدرها 9.8 من 10.


وقال (ديف) لموقع (بليبينج كومبيوتر) BleepingComputer إن الجهات المُهدِّدة تَستغل هذه الثغرات الأمنية
عن طريق إرسال طلب إلى نقطة النهاية المسؤولة عن الرد على طلبات إنشاء الحساب.

ونظرًا إلى وجود خطأ في التحقق من الصحة في جانب الخادم، يمكن تقديم الطلب
لإنشاء مستخدم مسؤول على الموقع، مما يسمح للمهاجمين بالسيطرة الكاملة على موقع (وردبرس).

وفي الهجمات التي لاحظتها (باتشستاك)، حمّل المهاجمون بابًا خلفيًا قادرًا على تنفيذ الأوامر،
أو حقن الإعلانات على موقع الويب، أو إعادة توجيه حركة المرور إلى مواقع ضارة أخرى.

ولسوء الحظ، أفادت (باتشستاك) بأنه الآن يجري إساءة استخدام الثغرتين،
لذا يجب أن يتعامل مالكو مواقع الويب والمسؤولون مع تطبيق التصحيحات المتاحة بأولوية قصوى.


المصدر / البوابة العربية للأخبار التقنية



 
  • أعجبني
التفاعلات: FastBoy

FastBoy

عضـو نشيـط
إنضم
24 نوفمبر 2022
المشاركات
244
مستوى التفاعل
626
النقاط
170
العمر
31
الإقامة
الجزائر
مشكور وبارك الله فيك..،
اسعدك في الدارين وغفر الله لك
ولوالديك ولمن تحب

🌼
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل