أحدث الأخبار
  • 09:49 . "هيومن رايتس ووتش" تدعو الحكومات لمراقبة جلسة الحكم في قضية "الإمارات 84"... المزيد
  • 09:31 . ندوة حقوقية تسلط الضوء حول كيفية استخدام أبوظبي لإجراءات "سحب الجنسية" كأداة لعقاب المعارضين... المزيد
  • 09:27 . الأمم المتحدة: محاكم "إسرائيل" بالضفة توفر غطاء لتعذيب الفلسطينيين... المزيد
  • 08:43 . القسام تبث مشاهد لإيقاع قوة إسرائيلية في كمين محكم بالشجاعية... المزيد
  • 08:36 . وزير الخارجية السعودي: الاعتراف بدولة فلسطين مسار السلام بالمنطقة... المزيد
  • 07:17 . سرايا القدس: بعض الأسرى الإسرائيليين بغزة حاولوا الانتحار... المزيد
  • 07:06 . أدنوك ومجموعة "إي آند" تبرمان شراكة لبناء شبكة لاسلكية مخصصة لقطاع الطاقة... المزيد
  • 12:59 . "إيسيسكو" تعتزم إصدار ميثاق العالم الإسلامي للذكاء الاصطناعي... المزيد
  • 11:20 . الاحتلال الإسرائيلي يبدأ إخلاء بؤرة استيطانية "غير قانونية" في الضفة الغربية... المزيد
  • 10:31 . إيطاليا: أزمة البحر الأحمر أثرت على نظامنا التجاري بأكمله... المزيد
  • 10:25 . أصوات ديمقراطية تطالب بايدن بالانسحاب من السباق الرئاسي بعد مناظرته أمام ترامب... المزيد
  • 10:20 . عبدالله بن زايد يؤكد لـ"بلينكن" دعم أبوظبي لجهود وقف إطلاق النار في غزة... المزيد
  • 10:18 . تركيا تهزم النمسا وتتأهل للقاء هولندا في دور الثمانية ببطولة أوروبا... المزيد
  • 09:58 . منظمة حقوقية: أبوظبي استخدمت بشكل منهجي "تجريد الجنسية" لقمع الناشطين... المزيد
  • 09:28 . الأرصاد يتوقع انخفاض درجات الحرارة في الإمارات غداً... المزيد
  • 09:26 . مقتل ما لا يقل عن 107 أشخاص في حادث تدافع بالهند... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.