تابعنا لمتابعة اخر اخبار وعروض الكمبيوتر والموبايل ودروس الانترنت واعلانات وظائف الكمبيوتر وصور الخلفيات ورنات الموبايل

أخبار الكمبيوتر و الجوالأخبار الكمبيوتر والإنترنت › ثغرة خطيرة تعرّض ملايين المواقع للاختراق عبر ملفات صور

صورة الخبر: ثغرة خطيرة تعرّض ملايين المواقع للاختراق عبر ملفات صور
ثغرة خطيرة تعرّض ملايين المواقع للاختراق عبر ملفات صور

اكتشف الخبير الأمني نيكولاي إرميشكين Nikolay Ermishkin ثغرة أمنية في مكتبة معالجة الصور Imagemagick المستخدمة في عدد كبير من مخدّمات الويب تؤدي إلى اختراق المواقع عبر تمكين المخترقين من رفع صور تحتوي على رموز برمجية خبيثة وتشغيلها.

وذكر مطوّر الويب والباحث الأمني ريان هابر Ryan Huber أن مكتبة ImageMagick تحتوي على ثغرة أمنية تمنح القدرة للمخترقين على رفع صور تجبر مخدّم الويب على تنفيذ رموز برمجية قد تؤدي إلى السيطرة التامة على مخدّم الويب واختراق المواقع الإلكترونية الموجودة فيها.

ونوّه القائمون على مكتبة Imagemagick إلى احتمالية وجود ثغرة أمنية خطيرة تتيح تنفيذ رموز برمجية خبيثة عن بعد دون الإشارة إلى تفاصيل أكثر، ولم يتم حتى اللحظة إطلاق أي تحديث أمني لإغلاق هذه الثغرة. بدوره قام مكتشف الثغرة نيكولاي إرميشكين بنشر مستند يشرح آلية عمل الثغرة وكيفية استغلالها.

يذكر أن مكتبة ImageMagick المعتمدة من قبل أكثر من 10 لغات برمجة أبرزها بي إتش بي PHP وروبي Ruby وبايثون، يتم استخدامها من قبل شريحة واسعة من المواقع تتضمن مواقع تواصل اجتماعي، ومدونات، ومواقع أخبارية بالإضافة إلى أنظمة إدارة المحتوى.

المصدر: البوابة العربية للاخبار التقنية

إقرأ هذه الأخبار ايضا...

أضف هذا الخبر إلى موقعك:

إنسخ الكود في الأعلى ثم ألصقه على صفتحك أو مدونتك أو موقعك

التعليقات على ثغرة خطيرة تعرّض ملايين المواقع للاختراق عبر ملفات صور

هذا الخبر لا يحتوي على تعليقات.

كن أول شخص وأضف تعليق على هذا الخبر الآن!

أضف تعليق

أكتب تعليقك
إسمك
البريد الإلكتروني

لن يتم إظهار بريدك الإلكتروني مع التعليق

الرقم السري
69775

من فضلك أكتب الرقم الظاهر أمامك في خانة الرقم السري

إرسل إلى صديق
حمل تطبيق كمبيوهوت الآن
أخبار الكمبيوتر والموبايل الأكثر قراءة
كل الوقت
30 يوم
7 أيام