اسكان نيوز
محمد بكر: أكتوبر وزايد بين التحديات والفرص في سوق التطوير العقاري ”لوتير” تحتضن العالم.. اعرف التفاصيل بروتوكول تعاون عقاري بين COB المصرية وSAJio الإماراتية لدعم تصدير العقار المصري انطلاق مؤتمر الكوتشينج الدولي ICC 2025 من دار الأوبرا المصرية بمشاركة خبراء عالميين سحر الضيافة الراقية... Souprano يحلق بنجاحه بين عواصم العالم أول لبنة في مشروع الرحمة: سمر نديم تبدأ بمسجد يخدم الإنسانية شركة الكازار العقارية: تحول استراتيجي نحو العالمية سمر نديم تكشف عن مفاجأتها لـ”منى” بعمرة مباركة وتعلن عن المزيد من المفاجآت أسرة الدكتورة ريهام ثروت محمد تهنئ سيادتها بتعيينها بمستشفى الشيخ زايد التخصصي الدكتورة ريهام ثروت تُعين طبيبة بمستشفى الشيخ زايد التخصصي انطلاق دورة «ملتقى القادة» الأولى بتنظيم من «بزنس بالعربي» في احتفالية كبرى بقصر محمد علي بالفيديو.. أحمد عبده يطرح كليبه الغنائي الجديد ”قلبك بيتي” على ”يوتيوب” احتفالا برأس السنة
السبت 4 أكتوبر 2025 04:17 مـ 12 ربيع آخر 1447 هـ

تحذير من سرقة بيانات البطاقات البنكية في مواقع وورد بريس

حذر باحثون أمنيون من استغلال ثغرة في إضافة "Dessky Snippets" لنظام إدارة المحتوى "وورد بريس- WordPress"، إذ تسمح بتثبيت برمجيات ضارة وسرقة بيانات البطاقات البنكية الخاصة بالمستخدمين.

ووفقاً لتقرير من باحثي أمن المعلومات في شركة Sucuri الأمنية، الذين اكتشفوا الهجوم، الإضافة المجهولة نسبياً "Dessky Snippets" تسمح لمسؤولي المواقع بإضافة كود "PHP" مخصص إلى مواقعهم.

وتشير التقارير إلى أن المهاجمين كانوا يبحثون عن مواقع متاجر إلكترونية قد ثبتت الإضافة حديثاً؛ ليستغلوا الثغرة لتثبيت برمجية ضارة تتخصص في سرقة بيانات الدفع بطريقة تقنية تعرف بـ"PHP credit card skimming"، مما يتيح لهم سرقة البيانات المالية من الضحايا.

أوضح الباحثون أن الهجوم الإلكتروني يقوم على إجراء تعديل في عملية الشراء عبر نظام الدفع الإلكتروني "WooCommerce"، من خلال تلاعب في نموذج الفواتير، وإدخال الكود الخاص بالمخترقين.

ويشير التقرير إلى أن هذا الكود الجديد يضيف نماذج إلى صفحة إتمام الدفع، إذ يُطلب من العملاء إضافة أسمائهم، وعناوينهم، وأرقام بطاقاتهم الائتمانية، وتواريخ انتهاء الصلاحية، وأرقام CVV الأمنية، وتعطل الأسطر الكودية بالكامل الإكمال التلقائي Auto Completion لتلك النماذج الوهمية، مما يسهل خداع الضحايا.