ثغرات في نظام النشر SPIP تستنفر نظم المعلومات
حذرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، اليوم الجمعة، في نشرة أمنية من ثغرات أمنية في نظام إدارة المحتوى SPIP، المعروف بنظام النشر على الإنترنت.
النشرة صنفت مستوى الخطر بـ"مهم"، وأوضحت أن التأثير قد يكون "مهما" أيضا، مشيرة إلى أن الأنظمة المتأثرة تشمل إصدارات SPIP 4.4.x الأقدم من 4.4.9. وقد تم تصحيح الثغرات في هذه الإصدارات، إلا أن استغلالها قد يسمح بتنفيذ هجمات تزوير الطلبات على الخادم (SSRF)، أو حقن تعليمات برمجية غير مباشرة عن بعد (XSS)، مما قد يؤدي إلى اختراق الموقع الإلكتروني.
كما حذرت النشرة من المخاطر المحتملة لاختراق الخادم وتنفيذ هجمات تزوير الطلبات (SSRF) والحقن البرمجي عن بعد (XSS). وأوصت بضرورة الرجوع إلى النشرة الأمنية الصادرة عن SPIP بتاريخ 18 فبراير 2026 لتثبيت التحديثات اللازمة.
يُذكر أن SPIP هو نظام نشر عبر الإنترنت تم تطويره منذ عام 2001، ويُستخدم في المواقع الشخصية والتعاونية والمؤسساتية والاجتماعية والتجارية.
-
17:00
-
16:37
-
16:23
-
15:55
-
15:23
-
15:17
-
15:00
-
14:50
-
14:41
-
14:23
-
14:00
-
13:43
-
13:23
-
13:01
-
13:00
-
12:39
-
12:23
-
12:06
-
12:00
-
11:42
-
11:30
-
11:23
-
11:09
-
11:05
-
10:54
-
10:53
-
10:31
-
10:07
-
09:49
-
09:37
-
09:23
-
09:08
-
09:00
-
08:28
-
08:00
-
07:34
-
07:00
-
06:34
-
06:00
-
05:25
-
05:00
-
04:30
-
04:00
-
03:00
-
02:00
-
01:00
-
00:00
-
23:34
-
23:02
-
22:33
-
22:03
-
21:53
-
21:43
-
21:33
-
21:11
-
21:09
-
21:00
-
20:44
-
20:24
-
20:11
-
19:55
-
19:39
-
19:23
-
19:11
-
19:00
-
18:37
-
18:22
-
18:03
-
17:45
-
17:23