أحدث الأخبار
  • 10:00 . فرنسا تعتزم تقديم شكوى ضد إيران أمام محكمة العدل الدولية... المزيد
  • 07:30 . رويترز: الإمارات والولايات المتحدة توقعان اليوم اتفاقية إطارية للتكنولوجيا... المزيد
  • 06:09 . ترامب يؤكد الاقتراب من إبرام اتفاق نووي مع إيران... المزيد
  • 04:42 . ترامب يصل أبوظبي في آخر محطة خليجية... المزيد
  • 02:33 . الإمارات تدعو أطراف الأزمة الليبية إلى الحوار وتجنب التصعيد... المزيد
  • 01:24 . ترامب من قطر: لا أريد أن تتخذ المفاوضات النووية مع إيران "مسارا عنيفا"... المزيد
  • 01:24 . ارتفاع أسعار الخضار والفواكه بنسبة 80% بسبب موجات الحر وارتفاع تكاليف النقل... المزيد
  • 11:09 . مدارس خاصة في الشارقة تُلزم أولياء الأمور بسداد الرسوم قبل اليوم ومطالبات بمرونة في الدفع... المزيد
  • 11:08 . مسؤول إيراني رفيع: طهران مستعدة للتخلي عن اليورانيوم مقابل رفع العقوبات... المزيد
  • 11:05 . رئيس الدولة يبحث مع وزير دفاع السعودية في أبوظبي تطورات المنطقة... المزيد
  • 11:04 . رئيس الوزراء القطري: لا نتوقع تقدما قريبا في المفاوضات بين حماس و"إسرائيل"... المزيد
  • 08:50 . الذكاء الاصطناعي في مجمع الفقه... المزيد
  • 07:26 . الإمارات ترحب بإعلان ترامب رفع العقوبات عن سوريا... المزيد
  • 05:55 . ترامب يصل الدوحة في ثاني جولاته الخليجية... المزيد
  • 01:18 . البيت الأبيض: ترامب يدعو الشرع للانضمام إلى اتفاقيات "التطبيع مع إسرائيل"... المزيد
  • 01:16 . ترامب يجتمع مع الشرع في الرياض بحضور ولي العهد السعودي وأردوغان عبر تقنية الفيديو... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.