تحذير رسمي من المديرية العامة لأمن نظم المعلومات بالمغرب: ثغرات خطيرة في WordPress وPython تهدد البنية الرقمية

الرئيسيةالرئيسيةتحذير رسمي من...

يشترك

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها بالمهمة في كل من نظام إدارة المحتوى WordPress ولغة البرمجة Python. هذه الثغرات تشكل تهديدا مباشرا للمواقع والخوادم المستعملة على نطاق واسع في المغرب، سواء في القطاعين العام أو الخاص.

النشرة الأولى رقم 56052907/25 تتعلق بثغرات في إضافتين شهيرتين على WordPress: Post SMTP (قبل النسخة 3.3.0) وHT Contact Form for Elementor & Gutenberg (قبل النسخة 2.2.2). توثق الثغرات بأربعة معرفات CVE (من بينها CVE-2025-7340 وCVE-2025-24000)، وتُمكّن المهاجم من تنفيذ تعليمات عن بُعد، حذف أو رفع ملفات، والوصول إلى حساب الأدمن. هذا النوع من الهجمات قد يؤدي إلى اختراق تام للموقع، وتسريب أو تعديل بيانات حساسة.

أما النشرة الثانية رقم 506062907/25، فتتعلق بثغرة تمس مكتبة tarfile المدمجة في لغة Python (النسخ ما قبل 3.14.0)، مسجلة تحت CVE-2025-8194. استغلالها يُمكن أن يؤدي إلى “حرمان من الخدمة” (DoS)، ما يجعل الأنظمة تتوقف عن العمل أو تستنزف مواردها. ورغم أن تأثيرها أقل تدميرًا من ثغرات WordPress، إلا أنها تشكل تهديدًا صامتًا في بيئات التطوير والمؤسسات الأكاديمية والصناعية التي تستخدم Python على نطاق واسع.

المديرية دعت إلى التحديث الفوري للمكونات المتأثرة، وتفعيل آليات المراقبة الداخلية، والرجوع إلى النشرات الأمنية الرسمية لكل من WordPress وPython. في ظل التصعيد السيبراني العالمي، تكرّس هذه التحذيرات الحاجة الملحّة إلى يقظة رقمية دائمة، وتحديثات أمنية منتظمة لحماية الفضاء السيبراني الوطني.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

المديرية العامة لأمن نظم المعلومات...

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني،...

تحذير تقني عاجل..استغلال ثغرة حرجة...

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك...

تحذير أمني هام من المديرية...

أصدرت المديرية العامة لأمن نظم المعلومات تحذيرًا أمنيًا بتاريخ 24 يونيو 2025 بشأن ثغرة خطيرة تؤثر على برنامج WinRAR...

ثغرة أمنية حرجة تهدد مستخدمي...

أعلنت المديرية العامة لأمن نظم المعلومات، عبر نشرتها الأمنية، عن وجود ثغرة أمنية حرجة، محذرة من خطورتها وداعية المؤسسات...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...