close
WordPress.org

حول

الأمان

الأمان

We take the security of the WordPress project and the ecosystem seriously. With over 20 years of history and powering more than 43% of the web, we’re committed to ensuring security for all, from solo bloggers to enterprise organizations.

تشجع ووردبريس على الإفصاح المسؤول عن الثغرات في نواة ووردبريس، أو في الإضافات والقوالب المتاحة على WordPress.org، أو في منظومة ووردبريس المتكاملة الأوسع.

إذا كنت تعتقد أنك وجدت ثغرة في ووردبريس، يرجى الحفاظ على سريتها والإبلاغ عنها إلى فريق أمان ووردبريس.

إذا كنت تعتقد أنك وجدت ثغرة في إضافة ووردبريس أو قالب متاح على WordPress.org، يرجى الحفاظ على سريتها.

عمليتنا

يلتزم مشروع ووردبريس بتقديم منصة مستقرة وآمنة وموثوقة لأكثر من 43% من الويب. تتضمن مراحل نشاط تطوير برنامج ووردبريس الأساسي مراجعة الشفرة خلال العملية بأكملها، مع مراجعة مساهمات المصدر المفتوح من قبل الملتزمين الموثوق بهم.

يعمل فريق أمان ووردبريس على تحديد مشكلات الأمان في برنامج ووردبريس الأساسي وحلها، وتحصين البرنامج ضد التهديدات مثل OWASP Top Ten، وتقديم التوجيه عبر المنظومة المتكاملة.

بالإضافة إلى أكثر من 50 خبيرًا موثوقًا، بما في ذلك المطورين الرئيسيين، وباحثي الأمان، والمساهمين الرئيسيين في كل مكون من مكونات ووردبريس، فإن الأعضاء المدعومين من فريق الأمان يكرسون وقتًا لتحديد المخاوف ومعالجتها في البرنامج والمنظومة المتكاملة.

لمعالجة الثغرات الأمنية المُبلغ عنها بمسؤولية، يعمل فريق الأمان على تطوير الإصلاحات، وإنشاء حالات اختبار قوية، وإصدار تلك الإصلاحات في إصدارات تصحيح الأخطاء. بينما يتم دعم أحدث نسخة من ووردبريس رسميًا فقط، فإن فريق الأمان أيضًا يرجع الإصلاحات إلى النسخ القديمة كمجاملة، لضمان حصول المواقع القديمة على إصلاحات أمنية حرجة عبر التحديثات التلقائية.

يعمل فريق الأمان أيضًا مباشرة مع مشغلي استضافة الويب المهمين ومقدمي نظام الأمان البيئي للكشف عن التهديدات الموجهة إلى المواقع القائمة على ووردبريس والتخفيف منها، بما في ذلك تنسيق إطلاقات الإصدار وتطوير تدابير التخفيف من جدار حماية تطبيق الويب (WAF).

تعرف على المزيد حول موقف مشروع ووردبريس الأمني في ورقتنا البيضاء.

Plugin Developers

يعد دليل الأمان في كتيب واجهات برمجة التطبيقات الشائعة مرجعك الأساسي لمبادئ التطوير الآمن.

If you believe you've identified a security problem in your own plugin, the WordPress plugins team is here to support you.

اعرف المزيد حول كيفية معالجة مشكلات الأمان في إضافتك.

Theme Developers

يعد دليل الأمان في كتيب واجهات برمجة التطبيقات الشائعة مرجعك الأساسي لمبادئ التطوير الآمن.

If you believe you've identified a security problem in your own theme, the WordPress theme review team is here to support you.

اعرف المزيد حول كيفية معالجة مشكلات الأمان في قالبك.

Web Hosts

يحتوي دليل الأمان في كتيب الإدارة المتقدمة على معلومات رئيسية حول كيفية تأمين بيئة الاستضافة الخاصة بك.

We also strongly recommend publishing a responsible disclosure policy of your own.