أحدث الأخبار
  • 08:47 . "صحة أبوظبي" تحذّر من تخزين الأدوية غير المستخدمة... المزيد
  • 07:57 . مخاوف حقوقية من احتمال تسليم الناشط جاسم الشامسي من سوريا إلى أبوظبي... المزيد
  • 07:37 . السلطات السورية تعتقل الناشط الإماراتي جاسم الشامسي وتنقله إلى جهة مجهولة... المزيد
  • 06:52 . الأمن السوري يعلن القبض على مسؤول أمني سابق متهم بجرائم ضد المدنيين... المزيد
  • 06:15 . "نيويورك تايمز": السعودية تستخدم عقوبة الإعدام أداةً رئيسية في حربها على المخدرات... المزيد
  • 01:19 . القضاء التركي يصدر مذكرات توقيف بحق نتانياهو ومسؤولين إسرائيليين آخرين... المزيد
  • 01:17 . المدارس تستبق الأعطال بخطة تقنية متكاملة لضمان اختبارات رقمية آمنة... المزيد
  • 12:39 . الإمارات تُرسل فريقاً إغاثياً مشتركاً ومساعدات للمتضررين من زلزال أفغانستان... المزيد
  • 12:33 . في دهاليز محكمة أمن الدولة.. القصة الكاملة لثاني أكبر محاكمة سياسية في الإمارات... المزيد
  • 12:23 . أفغانستان تتهم باكستان بإفشال مباحثات السلام في تركيا... المزيد
  • 12:16 . الإمارات.. الأمن السيبراني يحذر من هجمات خطيرة" تستهدف مستخدمي واتساب... المزيد
  • 11:50 . السودان يرفض اتفاق السلام الذي تشارك فيه أبوظبي... المزيد
  • 11:20 . ترامب يعلن عدم مشاركة بلاده في قمة الـ20 بجنوب أفريقيا... المزيد
  • 11:18 . تونس.. الغنوشي ونشطاء سياسيون يضربون عن الطعام تضامنا مع بن مبارك... المزيد
  • 08:38 . في غرفة العناية المركزة... دقيقة تصنع الفارق وأزمة السرير تفتح نقاش العدالة في العلاج... المزيد
  • 08:36 . "الموارد البشرية" تعتمد لائحة جديدة تنظم عمل مراكز الأعمال وتحدد مخالفاتها وعقوباتها... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.