أثبته. لا تكتفِ بادعائه.
حجم الخط: + –

هجوم على سلسلة التوريد الخاصة بـ BdThemes يُلوث ملفات JSON لإنشاء حسابات إدارية مزيفة في ووردبريس

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

حذر باحثون في مجال الأمن السيبراني من اختراق في سلسلة التوريد أثر على مزود مكونات WordPress الإضافية BdThemes، مما دفع فريق المكونات الإضافية لمنصة أنظمة إدارة المحتوى (CMS) إلى تعطيل تنزيلها مؤقتًا. وقال باولو تريسو، الباحث في Wordfence: "على عكس الهجمات التقليدية على سلسلة توريد البرمجيات، لم يتم تعديل أي ملفات من ملفات كود المصدر داخل مستودع WordPress.org الرسمي".

لمحة سريعة

  • حذر باحثو الأمن السيبراني من اختراق في سلسلة التوريد أثر على مزود ملحقات WordPress BdThemes، مما دفع فريق الملحقات التابع لمنصة أنظمة إدارة المحتوى (CMS) إلى تعطيل تنزيلها مؤقتًا. وقال باولو تريسو، الباحث في Wordfence: «على عكس الهجمات التقليدية على سلسلة توريد البرمجيات، لم يتم تعديل أي ملفات من ملفات الكود المصدري داخل مستودع WordPress.org الرسمي».
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

الحقوق

© SecurityTalent.com — original summary and analysis

مجموعة «Jewelbug» للتهديدات المتقدمة (APT) تجمع بي....
"GhostJacking" تكشف عن ثغرات في حوكمة ال....

مدونات ذات صلة

 

تعليقات

مسجّل مسبقاً؟ تسجيل الدخول هنا
لا تعليق على هذه المشاركة بعد. كن أول من يعلق.