أحدث الأخبار
  • 12:02 . صحيفة عبرية تكشف ملابسات استهداف القيادي القسامي رائد سعد... المزيد
  • 11:01 . مقتل ثلاثة أمريكيين في هجوم لمشتبه بانتمائه للدولة الإسلامية بسوريا... المزيد
  • 10:24 . حلفاء أبوظبي يرفضون طلب الإمارات والسعودية بالانسحاب من شرقي اليمن... المزيد
  • 06:35 . سلطات غزة تعلن حصيلة الأضرار الكارثية لمنخفض "بيرون"... المزيد
  • 12:11 . إيران تصادر ناقلة نفط في خليج عمان... المزيد
  • 12:11 . ارتفاع حصيلة انفجار "غامض" بحفل زفاف في درعا إلى 33 مصابا... المزيد
  • 11:56 . ترامب يعلن بدء ضربات أميركية ضد عصابات المخدرات في أميركا اللاتينية... المزيد
  • 11:52 . محكمة تونسية تقضي بسجن المعارِضة عبير موسي 12 عاما... المزيد
  • 11:31 . وثيقة تكشف استيلاء أمريكا على ناقلة نفط قرب فنزويلا قبل انتهاء صلاحية مذكرة مصادرة... المزيد
  • 11:30 . وفد إماراتي–سعودي يصل عدن لاحتواء التوتر في المحافظات الشرقية ودفع الانتقالي للانسحاب... المزيد
  • 01:09 . تحليل: صعود نفوذ الإمارات جنوب اليمن يضع السعودية أمام معادلة أكثر تعقيداً... المزيد
  • 12:45 . "الأبيض" يحلق إلى نصف نهائي كأس العرب على حساب الجزائر... المزيد
  • 10:27 . وزيرا خارجية عمان وتركيا يبحثان تعزيز الشراكة وتطورات المنطقة... المزيد
  • 10:27 . بريطانيا تفرض عقوبات على أربعة من قادة قوات الدعم السريع بينهم شقيق دقلو... المزيد
  • 10:26 . حكومة الإمارات تصدر تعديلات جديدة على قانون الجرائم والعقوبات وسط انتقادات حقوقية مستمرة... المزيد
  • 05:36 . قمة كروية مرتقبة في ملعب البيت.. "الأبيض" يواجه الجزائر في ربع نهائي كأس العرب... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.