وسم

WordPress

منصات وملكية

Automattic تعيّن مجلس إدارة جديدًا بالكامل بعد فشل محاولة المجلس السابق إقصاء Matt Mullenweg

لم يتغير المنتج ولا السعر، بل تغير عدد من يجب أن يوافقوا قبل قرار كبير. ومن يبني عمله على منصة يحتاج إلى معرفة من يستطيع تغييرها وحده.

أمن سيبراني

ثغرة CSRF في إضافة Elementor تسمح بإنشاء حساب مدير على مواقع WordPress عبر رابط واحد

فحص أمني يعتمد على وجود نص معيّن داخل الرابط يسلّم القرار لمن يكتب الرابط، أي للمهاجم نفسه، والخطر الأكبر في مواقع العملاء التي لا يتابع أحد نسختها.

أمن سيبراني

WordPress يسدّ ثغرة عمرها 10 سنوات، ومحاولات الاستغلال بدأت بعد أقل من 5 ساعات

الثغرة لا تستهدف مواقع بعينها بل تُصطاد بالمسح العشوائي، فالموقع المنسي والصفحة القديمة وموقع العميل المسلَّم منذ سنوات كلها في القائمة نفسها.

منصات وملكية

مجلس إدارة Automattic يخرج بعد فشل محاولة إقصاء Matt Mullenweg الذي عاد خلال 33 ساعة

الجهة التي يُفترض أن تملك حق الاعتراض على المؤسس اعترضت فخرجت هي. واختيار منصة للسنوات المقبلة يصبح اختيارًا لطريقة اتخاذ القرار فيها، لا للكود وحده.

منصات وملكية

مجلس إدارة Automattic يضع Matt Mullenweg في إجازة ويعيّن المدير المالي رئيسًا تنفيذيًا بالإنابة

الشركة التي تتصدر الأخبار ليست الجهة التي تستضيف نواة WordPress وسجل إضافاته، واستقرار الأداة لا يقاس دائمًا بالشركة التي تحمل اسمها.

أمن سيبراني

أكثر من 5,400 موقع مخترق توزّع برمجيات خبيثة مخزّنة على blockchain بأسلوب EtherHiding

حين يُخزَّن الكود الخبيث على سجل موزّع لا يملكه أحد، تفقد أداة الدفاع المعتادة، وهي إغلاق الخادم المستضيف، معناها بالكامل.

أمن سيبراني

هجوم سلسلة توريد على إضافات BdThemes في WordPress دون تعديل سطر من كودها

مقارنة إصدارات الإضافات بالمستودع الرسمي لم تكن لتكشف شيئًا هنا، فسطح الهجوم لا يقتصر على التحديث الذي يُقبل بل يشمل كل بيانات تجلبها الإضافة وهي تعمل.