أحدث الأخبار
  • 08:14 . قانون اتحادي بإنشاء هيئة إعلامية جديدة تحل محل ثلاث مؤسسات بينها "مجلس الإمارات للإعلام"... المزيد
  • 12:50 . "قيصر" عن إلغاء العقوبات الأمريكية: سيُحدث تحوّلا ملموسا بوضع سوريا... المزيد
  • 12:49 . الجيش الأمريكي: مقتل أربعة أشخاص في ضربة عسكرية لقارب تهريب... المزيد
  • 12:47 . أمطار ورياح قوية حتى الغد… "الأرصاد" يحذّر من الغبار وتدني الرؤية ويدعو للحذر على الطرق... المزيد
  • 11:53 . "الموارد البشرية" تدعو إلى توخي الحيطة في مواقع العمل بسبب الأحوال الجوية... المزيد
  • 11:52 . 31 ديسمبر تاريخ رسمي لاحتساب القبول بـرياض الأطفال والصف الأول... المزيد
  • 11:50 . حزب الإصلاح اليمني: الإمارات لديها تحسّس من “الإسلام السياسي” ولا علاقة لنا بالإخوان... المزيد
  • 11:46 . عبدالله بن زايد وروبيو يبحثان استقرار اليمن.. ما دلالات الاتصال في هذا التوقيت؟... المزيد
  • 11:38 . موقع عبري: أبوظبي تقف وراء أكبر صفقة في تاريخ “إلبيت” الإسرائيلية بقيمة 2.3 مليار دولار... المزيد
  • 06:03 . بين التنظيم القانوني والاعتراض المجتمعي.. جدل في الإمارات حول القمار... المزيد
  • 01:22 . "رويترز": لقاء مرتقب بين قائد الجيش الباكستاني وترامب بشأن غزة... المزيد
  • 01:06 . فوز البروفيسور ماجد شرقي بجائزة "نوابغ العرب" عن فئة العلوم الطبيعية... المزيد
  • 12:53 . اعتماد تعديل سن القبول برياض الأطفال والصف الأول بدءًا من العام الدراسي المقبل... المزيد
  • 12:05 . ترامب يوسّع حظر السفر إلى أمريكا ليشمل ست دول إضافية بينها فلسطين وسوريا... المزيد
  • 11:59 . السعودية تدشّن تعويم أول سفن مشروع "طويق" القتالية في الولايات المتحدة... المزيد
  • 11:53 . محكمة كويتية تحيل ملف وزير الدفاع الأسبق للخبراء... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.