أحدث الأخبار
  • 11:04 . ارتفاع عدد الطلبة المعتقلين ضد الحرب في غزة بالجامعات الأميركية إلى نحو 500... المزيد
  • 11:01 . "الصحة" تقر بإصابة عدد من الأشخاص بأمراض مرتبطة بتلوث المياه بعد السيول... المزيد
  • 10:59 . بلومبيرغ": السعودية تستعد لاستضافة اجتماع لمناقشة مستقبل غزة... المزيد
  • 10:57 . "تيك توك" تفضل الإغلاق على بيعه للولايات المتحدة... المزيد
  • 10:18 . علماء: التغيّر المناخي "على الأرجح" وراء فيضانات الإمارات وعُمان... المزيد
  • 09:32 . عقوبات أمريكية على أفراد وكيانات لعلاقتهم ببيع "مسيرات إيرانية"... المزيد
  • 09:02 . الاحتلال الإسرائيلي يسحب لواء ناحال من غزة... المزيد
  • 07:55 . حاكم الشارقة يقر إنشاء جامعة الذيد "الزراعية"... المزيد
  • 07:37 . استمرار الاحتجاجات في الجامعات الأمريكية على حرب غزة والعفو الدولية تدين قمعها... المزيد
  • 07:33 . صعود أسعار النفط بعد بيانات مخزونات الخام الأمريكية... المزيد
  • 07:32 . "أرامكو" السعودية توقع صفقة استحواذ ضخمة على حساب مجموعة صينية... المزيد
  • 07:00 . دراسة تربط بين تناول الأسبرين وتحقيق نتائج إيجابية لدى مرضى السرطان... المزيد
  • 12:00 . الأرصاد يتوقع سقوط أمطار مجدداً على الدولة حتى يوم الأحد... المزيد
  • 11:46 . الجيش الأمريكي يعلن التصدي لصاروخ باليستي مضاد للسفن أطلقه الحوثيون... المزيد
  • 11:30 . إعلام عبري: مجلس الحرب والكابينت يناقشان اليوم بنود صفقة تبادل جديدة... المزيد
  • 11:03 . الذهب يتراجع متأثراً بموجة جني الأرباح... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.