أحدث الأخبار
  • 09:37 . صحف بريطانية: قرار الجنائية الدولية ضد نتنياهو زلزال هز العالم... المزيد
  • 09:11 . حادثة مفاجئة.. اختفاء مبعوث طائفة يهودية في أبوظبي... المزيد
  • 09:00 . إيران تتحدث عن تعزيز العلاقات مع السعودية... المزيد
  • 08:32 . "القسام" تعلن مقتل أسيرة إسرائيلية جديدة... المزيد
  • 08:22 . الإمارات تحدد مراحل رفع الحظر على طائرات "الدرون"... المزيد
  • 08:07 . 32 قتيلا في أعمال عنف طائفية في باكستان... المزيد
  • 07:38 . الجيش السوداني يعلن استعادة مدينة "سنجة" من الدعم السريع... المزيد
  • 06:57 . رئيس الدولة ونظيره الإندونيسي يشهدان إعلان اتفاقيات ومذكرات تفاهم... المزيد
  • 06:38 . صحيفة بريطانية: خلافات بين أبوظبي والرياض بشأن المناخ... المزيد
  • 12:56 . ترامب يدرس تعيين مدير مخابرات سابق مبعوثا خاصا لأوكرانيا... المزيد
  • 12:31 . إصابة كوادر طبية ومرضى باستهداف طائرة مسيرة إسرائيلية لمستشفى في غزة... المزيد
  • 11:51 . إعلام عبري: انتحار ستة جنود إسرائيليين قاتلوا لفترة طويلة في غزة ولبنان... المزيد
  • 11:28 . الشارقة يستعيد صدارة الدوري وتعادل مثير بين الوحدة والوصل... المزيد
  • 11:02 . جوارديولا يمدد عقده مع مانشستر سيتي لمدة عامين... المزيد
  • 10:59 . القادسية يقلب الطاولة على النصر ويجرعه الخسارة الأولى في الدوري السعودي... المزيد
  • 10:56 . وصول أربع قوافل مساعدات إماراتية إلى غزة... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.