Slaati

ثغرة خطيرة في أبل وتويتر تسهل الاختراق

منذ 4 سنة02585
ثغرة خطيرة في أبل وتويتر تسهل الاختراق

مشاركة

وكالات

أطلق باحثو الأمن السيبراني، تحذيرات من أن العديد من الخدمات الشائعة، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.

وأوضح الباحثون أنه تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تماما.

وذكر باحثون من شركة LunaSec لأمن التطبيقات إن "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر"؛ حيث أن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic ".

 

 

التعليقات ()

مشاركة

أخر الأخبار

الروقي يثير الجدل بتغريدة نارية عن إيقاف قيد النصر
الروقي يثير الجدل بتغريدة نارية عن إيقاف قيد النصر
الرياض
منذ 1 ساعة
0
1603
قاسم لاجامي بين خيارات الأهلي والاتحاد في الشتوية
قاسم لاجامي بين خيارات الأهلي والاتحاد في الشتوية
الرياض
منذ 1 ساعة
0
1608
الخميس: الهلال لبى جميع مطالب نيفيز والتجديد لا يزال معلقًا .. فيديو
الخميس: الهلال لبى جميع مطالب نيفيز والتجديد لا يزال معلقًا .. فيديو
الرياض
منذ 1 ساعة
0
1634
إبراهيم الفريان يرد الميدالية الذهبية لفرحة الشمراني ويمازحه: رجع ساعتي.. فيديو
إبراهيم الفريان يرد الميدالية الذهبية لفرحة الشمراني ويمازحه: رجع ساعتي.. فيديو
الرياض
منذ 1 ساعة
0
66761
ماجد هود: لا يمكن إقالة رئيس الرائد دون مخالفات نظامية .. فيديو
ماجد هود: لا يمكن إقالة رئيس الرائد دون مخالفات نظامية .. فيديو
الرياض
منذ 1 ساعة
0
1634
إعلان
مساحة إعلانية