المديرية العامة لأمن نظم المعلومات تحذر من ثغرة خطيرة في إضافة Crawlomatic لمنصة ووردبريس

الرئيسيةنشرات أمنيةالمديرية العامة لأمن...

يشترك

أصدرت المديرية العامة لأمن نظم المعلومات نشرة إنذارية بتاريخ 20 ماي 2025، تحذر فيها من وجود ثغرة أمنية حرجة تؤثر على إضافة Crawlomatic الخاصة بمنصة WordPress، خصوصًا الإصدارات التي تسبق النسخة 2.6.8.2. الثغرة، التي تم توثيقها تحت المعرف CVE-2025-4389، تُمكّن المهاجمين غير المصرح لهم من تحميل ملفات ضارة مباشرة إلى المواقع المتأثرة، مما يُشكل تهديدًا كبيرًا على أمان البيانات وسلامة النظام.

تُتيح هذه الثغرة إمكانية استغلال بسيطة لكنها فعالة، حيث يمكن لأي شخص من دون تسجيل دخول أن يحمّل ملفات على الخادم المستضيف للموقع، وهو ما قد يؤدي إلى اختراق كامل للموقع أو استخدامه في هجمات أكبر مثل نشر برمجيات خبيثة أو اختراق الزوار. وقد أكدت المنصة الأمنية Wordfence بدورها خطورة هذه الثغرة ونشرت تفاصيل تقنية في تقريرها الأمني الرسمي.

وتنصح المديرية مشرفي المواقع الذين يستخدمون إضافة Crawlomatic بالتحقق الفوري من الإصدار المستخدم، وتحديث الإضافة إلى النسخة الأخيرة المتوفرة عبر صفحة التحديثات في ووردبريس. كما تُشدد على أهمية اعتماد ممارسات الحماية الأساسية مثل أخذ نسخ احتياطية منتظمة، واستخدام جدران حماية قوية، ومراقبة أي نشاط غير معتاد في لوحة التحكم.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

المديرية العامة لأمن نظم المعلومات...

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني،...

تحذير رسمي من المديرية العامة...

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها...

تحذير تقني عاجل..استغلال ثغرة حرجة...

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك...

تحذير أمني هام من المديرية...

أصدرت المديرية العامة لأمن نظم المعلومات تحذيرًا أمنيًا بتاريخ 24 يونيو 2025 بشأن ثغرة خطيرة تؤثر على برنامج WinRAR...
spot_img

المديرية العامة لأمن نظم المعلومات تصدر 58 نشرة في يوليوز تصاعد غير مسبوق للثغرات الحرجة

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، مهامها اليقِظة من خلال إصدار...

تحذير رسمي من المديرية العامة لأمن نظم المعلومات بالمغرب: ثغرات خطيرة في WordPress وPython تهدد البنية الرقمية

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها بالمهمة في كل من نظام...

المديرية العامة لأمن نظم المعلومات تحذر من ثغرات خطيرة في منتجات NVIDIA

أصدرت المديرية العامة لأمن نظم المعلومات بتاريخ 25 يونيو 2025، تحذيراً أمنياً بخصوص اكتشاف ثغرتين خطيرتين في منتج الذكاء الاصطناعي NVIDIA Megatron-LM، المصمم لمعالجة...

تحذير تقني عاجل..استغلال ثغرة حرجة في قالب “Motors” على ووردبريس يهدد آلاف المواقع

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك استنادًا إلى المعطيات الواردة في...

ثغرة أمنية حرجة تهدد مستخدمي WatchGuard Mobile VPN على نظام ويندوز

أعلنت المديرية العامة لأمن نظم المعلومات، عبر نشرتها الأمنية، عن وجود ثغرة أمنية حرجة، محذرة من خطورتها وداعية المؤسسات الحكومية والخاصة إلى اتخاذ أقصى...

المديرية العامة لأمن نظم المعلومات تصدر 58 تحذيرا أمنيا خلال شهر واحد – ماي 2025 –

عرف شهر ماي 2025 نشاطا مكثفا في مجال الأمن السيبراني، تميز بتتبع واكتشاف عدد كبير من الثغرات والهجمات المتقدمة، حيث لعبت المديرية العامة لأمن...