أحدث الأخبار
  • 08:49 . الإمارات.. انخفاض أسعار الوقود لشهر يناير 2026... المزيد
  • 08:20 . وكالة: السعودية تترقب معرفة إذا كانت الإمارات "جادة" في انسحابها من اليمن... المزيد
  • 01:29 . أبرز المواقف الخليجية والعربية لاحتواء التصعيد في اليمن وسط توتر "سعودي–إماراتي"... المزيد
  • 12:42 . رئيس الدولة ورئيس وزراء باكستان يناقشان توسيع آفاق التعاون المشترك... المزيد
  • 12:13 . مسؤول يمني: نتمنى أن يكون انسحاب الإمارات حقيقيا... المزيد
  • 11:27 . الاتحاد الأوروبي يدعو إيران للإفراج عن الحائزة على نوبل نرجس محمدي ومدافعي حقوق الإنسان... المزيد
  • 11:06 . مباحثات إماراتية–أميركية بشأن اليمن… هل تتحرك واشنطن لاحتواء التوتر مع الرياض؟... المزيد
  • 11:05 . "وول ستريت جورنال": تصاعد التنافس السعودي–الإماراتي في اليمن... المزيد
  • 10:24 . السعودية تصعِّد خطابها في وجه الإمارات: عليها سحب قواتها من اليمن خلال 24 ساعة... المزيد
  • 07:56 . نشطاء يغيرون لافتة سفارة الإمارات في لندن بـ"سفارة الصهاينة العرب"... المزيد
  • 07:04 . بعد ساعات من إنذار العليمي.. الإمارات تعلن سحب باقي فرقها العسكرية من اليمن "بمحض إرادتها"... المزيد
  • 06:25 . الإمارات: العربات التي قصفتها السعودية بالمكلا تخص قواتنا.. والمملكة "تغالط"... المزيد
  • 02:45 . بعد قصف سفن السلاح الإماراتية بالمكلا.. عبدالخالق عبدالله يفتح النار على السعودية والحكومة اليمنية... المزيد
  • 02:40 . الحكومة اليمنية ترحب بالقرارات الرئاسية بشأن خروج القوات الإماراتية من اليمن... المزيد
  • 02:38 . الصحة: تنفيذ أكثر من 150 ألف فحص للكشف المبكر عن السكري على مستوى الدولة... المزيد
  • 02:38 . الحكومة تصدر مرسوماً بقانون اتحادي لتنظيم حوكمة المنهاج التعليمي الوطني... المزيد

ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت

لم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق الثغرة
وكالات – الإمارات 71
تاريخ الخبر: 06-05-2016

دلّ خبراء ومطورون في مجال الويب، على ثغرة أمنية خطيرة تعرض الملايين للاختراق على الإنترنت، فيما باتت الكثير من المواقع الإلكترونية مهددة، ولاسيما مواقع التواصل الاجتماعي.

وقال الخبير الأمني نيكولاي إرميشكين، إن ثغرة أمنية في مكتبة معالجة الصور المستخدمة في عدد كبير من مخدّم الويب تؤدي إلى اختراق المواقع، عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر، أن مكتبة تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية، قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

إلى ذلك، نوّه القائمون على مكتبة معالجة الصور، إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد، دون الإشارة إلى تفاصيل أكثر.

ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. 

بدوره، قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

وتجدر الإشارة إلى أن المكتبة المعتمدة من أكثر من عشر لغات برمجة أبرزها "بي إتش بي" و"روبي" و"بايثون"، تستخدمها شريحة واسعة من المواقع بضمنها مواقع تواصل اجتماعي، ومدونات، ومواقع إخبارية، إضافة إلى أنظمة إدارة المحتوى.