أحدث الأخبار
  • 12:19 . الأمم المتحدة تكشف عدد الشهداء المجوعين الذين سقطوا بغزة... المزيد
  • 12:10 . إيران تعلن احتجاز ناقلة نفط أجنبية بذريعة تهريب الوقود... المزيد
  • 11:50 . الاحتلال يواصل مهاجمة الأمن السوري بالسويداء... المزيد
  • 11:41 . ترامب يلتقي رئيس وزراء قطر اليوم لبحث مفاوضات وقف إطلاق النار في غزة... المزيد
  • 08:14 . "الشفافية الدولية" تنتقد إزالة الإمارات من قائمة المراقبة الأوروبية... المزيد
  • 08:27 . رئيس الدولة يزور تركيا غداً بدعوة من أردوغان... المزيد
  • 07:39 . وزير إسرائيلي يحرض على اغتيال الشرع "فوراً"... المزيد
  • 12:05 . اليمن.. مجلس الأمن يمدد تفويض البعثة الأممية في الحديدة... المزيد
  • 11:50 . سلطان القاسمي يعتمد 335 مليون درهم دعماً سكنياً لـ 431 أسرة في الشارقة... المزيد
  • 11:18 . تقرير: هكذا تستعد أبوظبي للتوغل في سوريا الجديدة... المزيد
  • 10:32 . عشرات الشهداء والجرحى بغارات للاحتلال على غزة... المزيد
  • 12:36 . السودان.. قوات الدعم السريع تقتل نحو 300 في شمال كردفان خلال ثلاثة أيام... المزيد
  • 06:52 . معسكر اعتقال "إنساني"... المزيد
  • 06:44 . مصر وقطر تدفعان للتوصل إلى اتفاق لوقف إطلاق النار في غزة... المزيد
  • 06:22 . المقاومة تقتل 3 جنود إسرائيليين وتصيب آخرين في كمائن بغزة... المزيد
  • 11:43 . اليوم إعلان نتائج الإعادة في هذا التوقيت والتربية تحدد موعد بداية العام الدراسي الجديد... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.