المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : خبر ثغرة أمنية خطيرة في اضافة amp لمدونات الووردبريس



BarakaSoft
11-17-2018, 09:19 PM
https://www.swalif.net/swalifsite/wp-content/uploads/ثغرة-أمنية-خطيرة-في-اضافة-AMP-لمدونات-الووردبريس.jpgثغرة أمنية خطيرة في اضافة AMP لمدونات الووردبريسثغرة أمنية خطيرة في اضافة AMP لمدونات الووردبريس
كشف أحد الباحثين الأمنيين عن تفاصيل وجود ثغرة خطيرة في أحد الاضافات الشائعة والفعالة لمدونة ووردبريس ، وهي الثغرة التي قد تسمح للمهاجم بإدخال شفرة خبيثة على صفحات AMP للموقع المستهدف.
ويستخدم مدونات الووردبريس ، التي أكملت عامها الخامس عشر (https://www.swalif.net/%d8%a7%d9%84%d8%a7%d9%86%d8%aa%d8%b1%d9%86%d8%aa/%d8%a5%d8%af%d8%a7%d8%b1%d8%a9-%d8%a7%d9%84%d9%85%d8%ad%d8%aa%d9%88%d9%8a/15-%d8%b9%d8%a7%d9%85-%d8%b9%d9%84%d9%89-%d8%a7%d9%84%d9%88%d9%88%d8%b1%d8%af%d8%a8%d8%b1%d9%8a%d8%b3/) في مايو الماضي ، يستخدمها قرابة 30% من مواقع الانترنت الفعالة على الويب على نطاق عالمي.
الاضافة هي (AMP for WP – Accelerated Mobile Pages (https://wordpress.org/plugins/accelerated-mobile-pages/)) وهي اضافة شهيرة تتيح تحويل صفحات المدونة الى صفحات سريعة التحميل يتم فتحها بشكل سريع من خلال محرك بحث جوجل للموبايل .
AMP ، هي إختصار (Accelerated Mobile Pages) ، وهي عبارة عن تقنية مفتوحة المصدر تم تصميمها بواسطة جوجل ،للسماح لمواقع الويب بإنشاء صفحات ويب أسرع وسرعة أكبر لزوّار الجوّال.
الاضافة ، والتي تم تثبيتها قرابة 100.000 مرة وفق بيانات متجر ووردبريس ، تم ايقافها بعد اكتشاف الثغرة مباشرة ، ولم تعود الى المتجر الا بعد ترقيع الثغرة في الاصدار الجديد الموجود حاليا (0.9.97.20) .
لو كنت تستخدم هذه الاضافة على مدونتك ، تأكد من انها تحمل رقم الاصدار الاخير على الاقل ، او قم بتحديثها على الفور.

The post ثغرة أمنية خطيرة في اضافة AMP لمدونات الووردبريس (https://www.swalif.net/%d8%a7%d9%84%d8%a7%d9%86%d8%aa%d8%b1%d9%86%d8%aa/%d8%a5%d8%af%d8%a7%d8%b1%d8%a9-%d8%a7%d9%84%d9%85%d8%ad%d8%aa%d9%88%d9%8a/%d8%ab%d8%ba%d8%b1%d8%a9-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ae%d8%b7%d9%8a%d8%b1%d8%a9-%d9%81%d9%8a-%d8%a7%d8%b6%d8%a7%d9%81%d8%a9-amp-%d9%84%d9%85%d8%af%d9%88%d9%86%d8%a7%d8%aa-%d8%a7%d9%84%d9%88/) appeared first on سوالف سوفت (https://www.swalif.net).
http://feeds.feedburner.com/~r/swalifsoft/~4/1S5R06a2dIs