ثغرة في إضافة ووردبريس: مخاطر على المتاجر الإلكترونية
المصدر: Bleeping Computer
هل يعمل متجرك الإلكتروني بنظام ووردبريس وتستخدم إضافة Funnel Builder؟ إذا كان الأمر كذلك، فمن المهم أن تكون متيقظًا. تم مؤخرًا اكتشاف ثغرة أمنية خطيرة في هذه الإضافة الشهيرة. يستغلها المهاجمون لحقن برامج ضارة (JavaScript) في صفحات الدفع الخاصة بالمتاجر الإلكترونية. يمكن أن يؤدي هذا إلى سرقة بيانات بطاقات الائتمان الخاصة بعملائك من قبل المجرمين.
كيف يعمل ذلك؟ يستغل المهاجمون بذكاء الإصدارات القديمة من الإضافة. يقومون بإدراج تعليمات برمجية مخفية، وعندما يرغب العميل في الدفع، تعترض هذه التعليمات البرمجية بيانات الدفع المدخلة وترسلها إلى الهاكر. يمثل هذا تهديدًا مباشرًا لأمان عملائك وثقتهم في متجرك الإلكتروني.
ماذا يعني هذا لشركتك الصغيرة والمتوسطة؟ إذا كنت تستخدم إضافة Funnel Builder، فمن الضروري اتخاذ إجراء فوري. تأكد من أنك ومدير موقعك يقومون بتحديث الإضافة إلى أحدث إصدار في أقرب وقت ممكن. استعن بمطور موقعك أو شريك تقنية المعلومات لديك للتحقق من أن موقعك آمن. التحديثات المنتظمة وفحوصات الأمان ضرورية لحماية شركتك وبيانات عملائك من هذا النوع من التهديدات السيبرانية. كن يقظًا وتجنب المشاكل غير الضرورية.
شارك هذه المقالة
تحتاج إلى مساعدة في تكنولوجيا المعلومات؟
Assist2go تساعد الشركات الصغيرة والمتوسطة في الحصول على تكنولوجيا معلومات موثوقة، استضافة وأمن.
اتصل بنامقالات ذات صلة
أمن الثقة الصفرية: لماذا هو ضروري لشركتك الصغيرة والمتوسطة
اكتشف أمن الثقة الصفرية: عزز أمان شركتك الصغيرة والمتوسطة بدون مصطلحات معقدة.
١٥ مايو ٢٠٢٦
مواجهة تحديات الأعمال: ما هي أهداف وقت الاستعادة (RTO) ونقطة الاستعادة (RPO) ولماذا هي حاسمة لشركتك؟
فهم أهداف وقت الاستعادة (RTO) ونقطة الاستعادة (RPO): مفتاح التعافي السريع بعد حوادث تكنولوجيا المعلومات لشركاتك الصغيرة والمتوسطة.
١٢ مايو ٢٠٢٦
ما تكلفته الحقيقية لفقدان البيانات على الشركات الصغيرة والمتوسطة (وكيف تتجنب ذلك)
يمكن أن يكلف فقدان البيانات الشركات الصغيرة والمتوسطة الكثير من المال. اكتشف التكاليف المخفية وكيفية حماية عملك.
١٠ مايو ٢٠٢٦