ثغرة أمنية في تحميل البرامج النصية في WordPress

 

مؤخرًا تم اكتشاف ثغرة أمنية في نظام الووردبريس تؤثر على عدد كبير من المواقع، وتستهدف ملف load-scripts.php الذي يقوم بجلب حزم JavaScript مثل Bootstrap وjQuery وjQueryUI عبر طلب واحد. هذا يؤدي إلى زيادة في استهلاك وحدة المعالجة المركزية (CPU) واستهلاك موارد النطاق الترددي.

الثغرة تتيح إمكانية إرسال مئات الطلبات في الثانية، مما يزيد من استهلاك ذاكرة الوصول العشوائي (RAM) ووحدة المعالجة المركزية (CPU) إلى الحد الأقصى. هذا يمكن أن يؤدي إلى تعطل خوادم الويب ومنع المستخدمين من الوصول إلى المواقع المستهدفة وحتى المواقع الأخرى المستضافة على نفس الخادم.

تعتبر هذه الثغرة خطرًا كبيرًا للشركات المستضيفة للووردبريس، حيث يمكن للمهاجمين بسهولة إلحاق الضرر بسمعتها والتسبب في خسائر كبيرة من الوقت والموارد لإصلاحها.

 

الحل ليس سهلاً، ولا يوجد إصلاح رسمي حتى الآن. بالإضافة إلى ذلك، قد تكون قواعد الجدار الناري غير قادرة على التعرف

على هجوم فعلي من طلب نصي قانوني.

لتفادي هذه الثغرة، قمنا في أستضافة مصر - EgyHosting بتطوير حلاً ذكيًا لحماية عملائنا.

يتيح هذا الحلا تحديد ما إذا كان الطلب قادمًا من مستخدم ووردبريس موثوق أم لا، ومنع أي هجوم أو السماح باستخدام البرنامج النصي وفقًا لذلك.

 


لا تتردد في طرح أي استفسار عن طريق الاتصال بمركز الدعم الفني

  • 2 Utenti hanno trovato utile questa risposta
Hai trovato utile questa risposta?

Articoli Correlati

كيفية إخفاء الأخطاء والتحذيرات على موقع الويب الخاص بك

  1.ملف تكوين wordpress إذا كان موقع الويب WordPress ،اذهب إلى مدير الملفات وافتح ملف...

كيفية تثبيت شهادة SSL من خلال الاستضافة الخاصة بك؟

بمجرد شراء شهادتك الخاصة أو تنزيلها ، ستحتاج إلى تحميلها إلى موقعك باستخدام cPanel. نقوم بتسجيل...

كيفية إصلاح خطأ 404 ؟

تأكيد العنوان (URL): تأكد من أن العنوان الذي أدخلته في شريط عنوان المتصفح صحيح. قد يكون هذا...

كيفية إصلاح خطأ 403 في الموقع الإلكتروني Forbidden

يحدث الخطأ 403 عادةً عندما يتعذر على المستخدم الوصول إلى صفحة معينة على موقع الويب.   طـرق...

ما هو الاختلاف بين شهادات SSL المجانية وتلك التي تتطلب دفع مبلغ؟ وأيهما ينبغي اختياره؟

الخيار بين شهادة SSL مجانية ومدفوعة يعتمد على احتياجات موقع الويب الخاص بك. إذا كنت تدير...