أحدث الأخبار
  • 10:28 . مسؤول أمريكي سابق: أبوظبي استخدمت ثروتها ونفوذها السياسي لتأجيج الصراع في السودان... المزيد
  • 10:26 . البرهان يزور تركيا مع اشتداد المعارك مع قوات الدعم السريع... المزيد
  • 08:40 . سلطان القاسمي يوجه بتسكين جميع الأئمة والمؤذنين في مساجد الإمارة على كادر حكومة الشارقة... المزيد
  • 02:41 . دبي تدخل المرحلة الأخيرة من حظر المنتجات البلاستيكية أحادية الاستخدام... المزيد
  • 02:31 . "أطباء السودان": الدعم السريع تحتجز 73 امرأة و29 طفلة... المزيد
  • 12:10 . الإمارات تسلّم "زعيم شبكة لتهريب البشر" إلى السلطات الهولندية... المزيد
  • 11:57 . الدكتور يوسف اليوسف: على أبوظبي مراجعة سياساتها بعد أن أصبح اسمها مقروناً بالتعاون مع الأعداء... المزيد
  • 11:45 . مواطنون يقترحون حوافز مالية وتقليص دوام الأمهات لمواجهة تراجع المواليد... المزيد
  • 11:16 . السعودية تحذّر المجلس الانتقالي من التصعيد في حضرموت والمهرة... المزيد
  • 10:32 . الإمارات ترحب باتفاق تبادل الأسرى بين الحكومة اليمنية والحوثيين... المزيد
  • 09:48 . عشرات المستوطنين يقتحمون الأقصى وعمليات هدم واسعة بالقدس... المزيد
  • 12:42 . ترحيب خليجي باتفاق تبادل الأسرى في اليمن... المزيد
  • 12:32 . كيف ساهمت أبوظبي في ضم كازاخستان إلى اتفاقيات التطبيع؟... المزيد
  • 12:20 . "الموارد البشرية والتوطين" تلغي ترخيص مكتب لاستقدام العمالة المساعدة... المزيد
  • 12:17 . تقرير: توقعات إيجابية لنمو اقتصاد الإمارات واستقرار التضخم... المزيد
  • 12:08 . تونس تحكم بالمؤبد على 11 متهماً باغتيال مهندس "كتائب القسام" محمد الزواري... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.