القائمة الرئيسية

الصفحات

اكتشاف ثغرة أمنية خطيرة في إضافة OttoKit ل WordPress

تحتوي إضافة ووردبريس OttoKit (سابقًا SureTriggers)، المستخدمة على أكثر من 100,000 موقع، على ثغرة أمنية حرجة تسمح للمهاجمين بإنشاء حسابات مسؤول دون مصادقة، مما يتيح إدخال أكواد خبيثة، تعديل المحتوى، أو سرقة البيانات. الثغرة، الناتجة عن خلل في التحقق من طلبات واجهة برمجة التطبيقات (API) عند عدم تهيئة مفتاح API، أُبلغ عنها في 13 مارس عبر برنامج Wordfence لمكافآت الأخطاء، وصدر تصحيح لها في 3 أبريل (الإصدار 1.0.79). 


بعد الكشف العلني في 10 أبريل، رُصدت هجمات انتهازية خلال 4 ساعات تستهدف نقطة دخول (/wp-json/sure-triggers/v1/automation/action) ببيانات اعتماد عشوائية.  

كيفية الحماية 
يُوصى بتحديث الإضافة فورًا إلى الإصدار 1.0.79، فحص سجلات الموقع للتأكد من عدم وجود اختراقات (مثل حسابات غير متوقعة أو تعديلات مشبوهة)، وتفعيل التحديثات التلقائية للإضافات للوقاية من التهديدات المستقبلية.

author-img
مجلة التقنية

إظهار التعليقات
  • تعليق عادي
  • تعليق متطور
  • عن طريق المحرر بالاسفل يمكنك اضافة تعليق متطور كتعليق بصورة او فيديو يوتيوب او كود او اقتباس فقط قم بادخال الكود او النص للاقتباس او رابط صورة او فيديو يوتيوب ثم اضغط على الزر بالاسفل للتحويل قم بنسخ النتيجة واستخدمها للتعليق