Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    حرب الغذاء ترعب أوكرانيا.. مسيرات روسيا تفرغ رفوف كييف وتشعل أسعار السلع

    الإثنين 31 أغسطس 4:14 م

    بعد قرار الاعتزال الدولي.. الأرجنتين توجه رسالة مؤثرة إلى ليونيل ميسي

    الإثنين 31 أغسطس 4:07 م

    منتهى الرومانسية .. الصور الأولى من حفل خطوبة زينة أشرف عبد الباقي

    الإثنين 31 أغسطس 4:02 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الإثنين 31 أغسطس 4:15 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    اختراق في إضافة WordPress الشهيرة يفتح الباب على مصراعيه للهاكرز

    فريق التحريرفريق التحريرالسبت 25 أبريل 4:55 صلا توجد تعليقات

    يقومون هاكرز الآن بشكل فعلي واستباقي باستغلال ثغرة حرجة جداً في إضافة Breeze Cache المشهورة لـ WordPress، وهذه الثغرة تسمح بتحميل ملفات عشوائية على خوادم المواقع دون الحاجة لأي كلمة مرور أو تحقق من الهوية. 

    هذا ليس مجرد خلل تقني صغير يمكن تجاهله، بل مشكلة أمنية كبيرة جداً تشكل تهديداً مباشراً لملايين المواقع حول العالم التي تستخدم هذه الإضافة.

    الأرقام الحقيقية تظهر خطورة الموقف

    الثغرة الأمنية تحمل رقماً تعريفياً CVE-2026-3844 وقد تم استغلالها بالفعل في أكثر من 170 محاولة اختراق تم تسجيلها بواسطة شركة Wordfence المتخصصة في حماية مواقع WordPress.

     والأسوأ من ذلك أن إضافة Breeze Cache لوحدها مثبتة على أكثر من 400 ألف موقع نشط حول العالم. تخيل هذا الرقم الضخم وتصور عدد الأشخاص الذين قد يتأثرون بهذا الخلل.

    ما هي إضافة Breeze Cache وماذا تفعل؟

    إضافة Breeze Cache من شركة Cloudways موجودة على الويب لتحسين سرعة المواقع وتقليل وقت التحميل عن طريق تخزين نسخ من محتوى الصفحات، وتحسين الملفات، وتنظيف قاعدة البيانات. 

    بكلمات بسيطة جداً، هذه الإضافة مثل نادل ذكي في متجر يتذكر ما طلبه الزبائن سابقاً ليحضره لهم بسرعة دون انتظار. فكرة رائعة لكن بدون الحماية الكافية، تصبح بابا مفتوحاً للخطر.

    كيف تم اكتشاف هذا الخلل الخطير؟

    الثغرة اكتشفت من قبل باحث أمن متخصص اسمه Hung Nguyen أو bashu كما يعرّف نفسه، وأطلقت عليها فرق الأمن درجة خطورة حرجة جداً بقيمة 9.8 من 10. 

    هذا يعني أن الخطورة قريبة جداً من الدرجة القصوى، وكل عاشر من الخطورة يمثل فرقاً كبيراً جداً في أمن المواقع.

    قلب المشكلة: خلل في التحقق من نوع الملفات

    الباحثون في شركة Defiant التي طورت برنامج Wordfence أوضحوا أن السبب الجذري للمشكلة هو غياب التحقق من نوع الملفات في دالة باسم ‘fetch_gravatar_from_remote’. هذا يعني أن الإضافة تحمل الصور من مصادر خارجية دون أن تتحقق بشكل صحيح من أنها صور فعلية. 

    فبدلاً من أن تقول “هذا ملف صورة”، الإضافة تقول “حسناً، سأقبل أي ملف تعطيني إياه”. هذا خطر جداً.

    الثغرة تؤثر على أي الإصدارات؟

    الثغرة تؤثر على جميع إصدارات Breeze Cache حتى الإصدار 2.4.4 شاملاً، بينما شركة Cloudways أصلحت الخلل في الإصدار الجديد 2.4.5 الذي تم إطلاقه في وقت قريب جداً من اكتشاف المشكلة. 

    والمهم هنا أن معهد البرامج الحرة WordPress أشار إلى أن الإصدار الجديد حصل على حوالي 138 ألف تحميل منذ إطلاقه، لكن هذا ليس كافياً بعد.

    كيف يستغل الهاكرز هذه الثغرة؟

    الطريقة بسيطة لكنها مرعبة. الهاكرز يستطيعون تحديد موقع WordPress يستخدم نسخة قديمة من Breeze Cache مع تفعيل خاصية “استضافة الصور محلياً”، ثم ينشئون ملف خبيث مكتوب بلغة PHP (لغة البرمجة التي تدير معظم مواقع الويب) ويجعلونه يبدو وكأنه صورة تعريف شخصي عادي. 

    الإضافة الغبية تحمل هذا الملف الخبيث وتضعه على الخادم، والآن الهاكر يستطيع الوصول إليه بسهولة وتشغيله وتنفيذ أي أوامر يريدها.

    الميزة التي تحتاج التفعيل.. ولكن كم موقع فعّلها؟

    الاستغلال الكامل يحتاج إلى تفعيل ميزة اختيارية اسمها “Host Files Locally – Gravatars”، وهذه الميزة معطلة بشكل افتراضي. لكن كم موقع فعّل هذه الميزة فعلاً؟ لا أحد يعرف بالضبط! هذا جزء من الخطورة. 

    بعض أصحاب المواقع قد يكونوا فعّلوها دون أن يدركوا الخطر، أو قد يكون مسؤول الموقع السابق فعّلها ولم يخبر الحالي بذلك.

    تنفيذ الكود البعيد: الخطر الحقيقي

    عندما يتمكن الهاكر من تحميل ملف خبيث على الخادم، يصبح لديه القدرة على تنفيذ أي كود يريده على الموقع. 

    هذا يعني أنه يمكن للهاكر التحكم الكامل بالموقع، سرقة البيانات، إضافة باكدور للعودة لاحقاً، أو حتى تحويل الموقع لنقطة انطلاق للهجمات على مواقع أخرى. الموقع ليس مجرد موقع مختوم، بل أصبح آلة في يد الهاكر يفعل بها ما يشاء.

    ما الذي يجب على أصحاب المواقع فعله الآن؟

    المسؤولون عن المواقع الذين يستخدمون Breeze Cache يُنصحون بشدة بتحديث الإضافة إلى الإصدار الجديد 2.4.5 في أسرع وقت ممكن، أو في الحد الأدنى تعطيل الإضافة بشكل مؤقت. 

    لا يوجد وقت للتأخير هنا لأن الهاكرز بدأوا بالفعل يهاجمون. إذا كان من المستحيل التحديث الآن للأسباب تقنية ما، يجب على الأقل تعطيل ميزة “Host Files Locally – Gravatars” فوراً.

    خطوات الحماية الإضافية للاطمئنان

    إذا كنت تشك أن موقعك قد يكون تم اختراقه بالفعل، هناك علامات تحذيرية يمكنك البحث عنها. 

    يجب البحث في سجلات الخادم عن طلبات غريبة لملفات في مجلدات الإضافات، والبحث عن ملفات جديدة بامتدادات خطيرة مثل .php أو .phtml، والتحقق من قاعدة البيانات عن حسابات مسؤول غريبة أو مهام مجدولة غريبة. إذا وجدت أي من هذه العلامات، يجب التحرك فوراً.

    هل يمكن إصلاح هذا إذا حدث الاختراق؟

    الإجابة المختصرة: نعم، لكن يحتاج إلى خبرة. إذا اكتشفت أن موقعك تعرض للاختراق، يجب تدوير جميع كلمات المرور، مسح جميع الملفات الخبيثة، تحديث Breeze إلى النسخة الآمنة، ومراقبة سجلات الموقع بحذر لمدة لا تقل عن 30 يوماً، العملية ليست مستحيلة لكنها متعبة وقد تحتاج إلى استدعاء متخصصين.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    حرب الغذاء ترعب أوكرانيا.. مسيرات روسيا تفرغ رفوف كييف وتشعل أسعار السلع

    مقالات الإثنين 31 أغسطس 4:14 م

    بعد قرار الاعتزال الدولي.. الأرجنتين توجه رسالة مؤثرة إلى ليونيل ميسي

    مقالات الإثنين 31 أغسطس 4:07 م

    منتهى الرومانسية .. الصور الأولى من حفل خطوبة زينة أشرف عبد الباقي

    مقالات الإثنين 31 أغسطس 4:02 م

    برلماني: قمة «القاهرة – بكين» تؤسس لمرحلة جديدة من الشراكة الاستراتيجية وتؤكد ثقل مصر دوليا

    مقالات الإثنين 31 أغسطس 3:55 م

    سير عكس الاتجاه.. القبض على قائد سيارة بالغربية

    مقالات الإثنين 31 أغسطس 3:46 م

    «هيشنقوني».. الإيكونوميست: بوتين يعترف لمقربين بخوفه من الهزيمة في أوكرانيا

    مقالات الإثنين 31 أغسطس 3:39 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    بعد قرار الاعتزال الدولي.. الأرجنتين توجه رسالة مؤثرة إلى ليونيل ميسي

    الإثنين 31 أغسطس 4:07 م

    منتهى الرومانسية .. الصور الأولى من حفل خطوبة زينة أشرف عبد الباقي

    الإثنين 31 أغسطس 4:02 م

    برلماني: قمة «القاهرة – بكين» تؤسس لمرحلة جديدة من الشراكة الاستراتيجية وتؤكد ثقل مصر دوليا

    الإثنين 31 أغسطس 3:55 م

    سير عكس الاتجاه.. القبض على قائد سيارة بالغربية

    الإثنين 31 أغسطس 3:46 م

    «هيشنقوني».. الإيكونوميست: بوتين يعترف لمقربين بخوفه من الهزيمة في أوكرانيا

    الإثنين 31 أغسطس 3:39 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    ماكرون ورئيس وزراء السويد يشهدان توقيع عقد شراء ستوكهولم 4 فرقاطات فرنسية

    جهاد جريشة: أعضاء لجنة الحكام يحللون الدوري السعودي.. وهذا لا يحدث في أي مكان بالعالم

    رجال الأعمال المصريين: 4.5 مليار دولار حجم صادرات الصناعات الغذائية

    مفتي الجمهورية: رعاية الرئيس السيسي لمؤتمر الإفتاء تعكس إدراكا عميقا لأهمية الأسرة

    ذيعوا التسجيل .. طارق يحيى يفجر مفاجأة بشأن محمد معروف ووائل جمعة

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟