Slaati

ثغرة خطيرة في أبل وتويتر تسهل الاختراق

منذ 4 سنة02584
ثغرة خطيرة في أبل وتويتر تسهل الاختراق

مشاركة

وكالات

أطلق باحثو الأمن السيبراني، تحذيرات من أن العديد من الخدمات الشائعة، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.

وأوضح الباحثون أنه تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تماما.

وذكر باحثون من شركة LunaSec لأمن التطبيقات إن "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر"؛ حيث أن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic ".

 

 

التعليقات ()

مشاركة

أخر الأخبار

49a30b04-0a24-496d-97c4-4b048e3175b4.jpg
تيكسيرا يقترب من الانضمام إلى بنفيكا
الرياض
منذ 40 دقيقة
0
1543
الروقي يعلق على قرار مشاركة الأجانب تحت 21 عامًا
الروقي يعلق على قرار مشاركة الأجانب تحت 21 عامًا
الرياض
منذ 42 دقيقة
0
1561
3b3686bb-83ee-4e2f-b9e2-5f6edb2257c4.jpg
بوريان يظهر مع عائلته بعد خسارة الرياض أمام الاتفاق .. فيديو
الرياض
منذ 43 دقيقة
0
1551
cdd5ff68-30ee-4651-b361-da7f82e823df.jpg
لاعبان من الاتفاق مُهددان بالغياب عن مواجهة النصر
الرياض
منذ 50 دقيقة
0
1584
e08376fb-2b86-4c91-89a7-77dbacecf4a4.jpg
بحضور والده.. علي الشمراني يوقع عقده الاحترافي مع الهلال
الرياض
منذ 60 دقيقة
0
1645
إعلان
مساحة إعلانية