أحدث الأخبار
  • 12:45 . ميدل إيست آي: هل يمكن كبح "إسرائيل" والإمارات عن تأجيج الفوضى في المنطقة عام 2026؟... المزيد
  • 12:40 . أمطار غزيرة تغرق مستشفى الشفاء وآلافا من خيام النازحين في غزة... المزيد
  • 11:59 . طهران ترفض مطالب الإمارات بشأن الجزر المحتلة وتؤكد أنها تحت سيادتها... المزيد
  • 11:30 . ترامب: 59 دولة ترغب بالانضمام لقوة الاستقرار في غزة... المزيد
  • 11:29 . الإمارات تدين الهجوم على مقر للقوات الأممية بالسودان... المزيد
  • 01:04 . مرسوم أميري بإنشاء جامعة الفنون في الشارقة... المزيد
  • 12:14 . "الأبيض" يسقط أمام المغرب ويواجه السعودية على برونزية كأس العرب... المزيد
  • 09:21 . غرق مئات من خيام النازحين وسط تجدد الأمطار الغزيرة على غزة... المزيد
  • 07:15 . روسيا تهاجم سفينة مملوكة لشركة إماراتية في البحر الأسود بطائرة مسيرة... المزيد
  • 12:52 . ولي العهد السعودي ووزير خارجية الصين يبحثان العلاقات المشتركة... المزيد
  • 12:25 . مستشار خامنئي: إيران ستدعم “بحزم” حزب الله في لبنان... المزيد
  • 12:16 . "التعليم العالي" تعرّف 46 جامعة بمزايا المنصة الوطنية للتدريب العملي... المزيد
  • 11:46 . وفاة 21 شخصا في فيضانات مفاجئة بالمغرب... المزيد
  • 11:10 . كيف تمددت "الشركة العالمية القابضة" في مفاصل اقتصاد أبوظبي؟... المزيد
  • 10:56 . الجزائر تنفي إنشاء وحدات مرتزقة لتنفيذ عمليات سرية في الساحل... المزيد
  • 10:55 . زوجة جاسم الشامسي توجه رسالة إلى الرئيس السوري الشرع... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.