اليوم، انطلاق تصويت المصريين بالخارج في 30 دائرة الملغاة بحكم قضائي    أسعار السمك اليوم الاثنين 8-12-2025 في محافظة الأقصر    انكماش اقتصاد اليابان في الفترة من يوليو إلى سبتمبر    جثة متحركة، ضابط أمريكي سابق يكشف مستقبل زيلينسكي    انسحاب إيران من سوريا قبل سقوط الأسد..كواليس الساعات الأخيرة    تايلاند تشن غارات جوية على طول الحدود مع كمبوديا مع تجدد التوترات    تجدد القصف المدفعي على خانيونس.. والعفو الدولية : الإبادة الجماعية في غزة مستمرة    وزير الحرب الأمريكي يدافع عن العمليات العسكرية في الكاريبي    يلا سبووورت ⛹️ بث مباراة عمان وجزر القمر في كأس العرب 2025 والقنوات الناقلة والتشكيل المتوقع    2026 عام الانطلاقة الجديدة لحديقة الحيوان.. والعودة لاتفاقية سايتس    نهال عنبر تنعى صديقة عمرها: قلبي موجوع ومش مصدقة إنك مشيتي    شاب يقتل والدته بتهشيم رأسها لخلافات أسرية في مدينة الشيخ زايد    جامعة الفيوم تنظم ندوة توعوية عن جرائم تقنية المعلومات الأربعاء المقبل    أفضل الطرق الطبيعية لملء الفراغات في الحواجب الخفيفة    نتنياهو: مفاوضات جنوب سوريا تتواصل مع الحفاظ على المصالح الإسرائيلية    ملفات ساخنة وأحداث مُشتعلة فى تغطية خاصة لليوم السابع.. فيديو    ماسك يشبّه الاتحاد الأوروبي بألمانيا النازية    «قد تفكك الجيش».. إعلام إسرائيلي: تصاعد الأزمة بين كاتس وزامير    "من يريد تصفية حسابات معي فليقبض عليّ أنا" ..لماذا تعتقل "مليشيا السيسى "شقيق مذيعة في قناة تابعة للمخابرات !؟    حبس عاطل لقيامه بسرقة وحدة تكييف خارجية لأحد الأشخاص بالبساتين    الرئيس التشيكي: قد يضطر الناتو لإسقاط الطائرات والمسيرات الروسية    شئون البيئة: مصر ستترأس اتفاقية برشلونة للبيئة البحرية خلال العامين القادمين    "قطرة ندى" للشاعر محمد زناتي يفوز بجائزة أفضل عرض في مهرجان مصر الدولي لمسرح العرائس    لميس الحديدي: قصة اللاعب يوسف لا يجب أن تنتهي بعقاب الصغار فقط.. هناك مسئولية إدارية كبرى    لاعب الزمالك السابق: خوان بيزيرا «بتاع لقطة»    وزير الإسكان: سنوفر الحل البديل ل الزمالك بشأن أرضه خلال 3-4 شهور    مجموعة التنمية الصناعية IDG تطلق مجمع صناعي جديد e2 New October بمدينة أكتوبر الجديدة    بدون محصل.. 9 طرق لسداد فاتورة كهرباء شهر ديسمبر 2025    مواقيت الصلاة اليوم الإثنين 8 ديسمبر 2025 في القاهرة والمحافظات    ياهو اليابانية.. والحكومة المصرية    أوندا ثيرو: ميليتاو قد يغيب 3 أشهر بعد الإصابة ضد سيلتا فيجو    إبراهيم حسن: محمد صلاح سيعود أقوى وسيصنع التاريخ بحصد كأس أمم إفريقيا    غرفة عقل العويط    «القومية للتوزيع» الشاحن الحصري لمعرض القاهرة الدولي للكتاب 2026    رئيس "قصور الثقافة": السوشيال ميديا قلّلت الإقبال.. وأطلقنا 4 منصات وتطبيقًا لاكتشاف المواهب    أشرف صبحي: قرارات الوزارة النهائية بشأن حالة اللاعب يوسف ستكون مرتبطة بتحقيقات النيابة    كم عدد المصابين بالإنفلونزا الموسمية؟ مستشار الرئيس يجيب (فيديو)    كيف يؤثر النوم المتقطع على صحتك يوميًا؟    اليوم.. المصريون بالخارج يصوتون فى ال 30 دائرة المُلغاة    وزير الأوقاف يحيل مجموعة من المخالفات إلى التحقيق العاجل ويوجه بتشديد الرقابة ومضاعفة الحوكمة    أحمد موسى يكشف أزمة 350 أستاذا جامعيا لم يتسلموا وحداتهم السكنية منذ 2018    وائل القبانى ينتقد تصريحات أيمن الرمادى بشأن فيريرا    أمن مطروح يفك لغز العثور على سيارة متفحمة بمنطقة الأندلسية    حاتم صلاح ل صاحبة السعادة: شهر العسل كان أداء عمرة.. وشفنا قرود حرامية فى بالى    الموسيقار حسن شرارة: ثروت عكاشة ووالدي وراء تكويني الموسيقي    أحمد موسى: "مينفعش واحد بتلاتة صاغ يبوظ اقتصاد مصر"    متحدث "الأوقاف" يوضح شروط المسابقة العالمية للقرآن الكريم    تعرف على شروط إعادة تدوير واستخدام العبوات الفارغة وفقاً للقانون    عاشر جثتها.. حبس عاطل أنهى حياة فتاة دافعت عن شرفها بحدائق القبة    تجديد حبس شاب لاتهامه بمعاشرة نجلة زوجته بحلوان    حياة كريمة.. قافلة طبية مجانية لخدمة أهالى قرية السيد خليل بكفر الشيخ    3 أكلات يجب تجنبها لتحسين مقاومة الأنسولين    الأوقاف: المسابقة العالمية للقرآن الكريم تشمل فهم المعاني وتفسير الآيات    كشف ملابسات فيديو عن إجبار سائقين على المشاركة في حملة أمنية بكفر الدوار    الجامعة البريطانية بمصر تشارك في مؤتمر الطاقة الخضراء والاستدامة بأذربيجان    اختبار 87 متسابقًا بمسابقة بورسعيد الدولية لحفظ القرآن بحضور الطاروطي.. صور    تعرف على مواقيت الصلاة اليوم الأحد 7-12-2025 في محافظة الأقصر    «صحح مفاهيمك».. أوقاف الوادي الجديد تنظم ندوة بالمدارس حول احترام كبار السن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذر.. خطأ كارثي في Apple iCloud و Twitter و Minecraft يعرضك لخطر القرصنة
نشر في الوفد يوم 11 - 12 - 2021

حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة ، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft ، معرضة لاستغلال يوم الصفر في كل مكان ، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.
تم العثور على استغلال "يوم الصفر" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج / برامج مكافحة الفيروسات) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2".
إذا تم استغلال الثغرة الأمنية ، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر ، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة
للخطر تمامًا.
قال باحثون من شركة LunaSec لأمن التطبيقات: "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".
"أي شخص يستخدم Apache Struts من المحتمل أن يكون ضعيفًا. لقد رأينا ثغرات أمنية مماثلة تم استغلالها من قبل في خروقات مثل خرق بيانات Equifax 2017" ، كما أشار الباحثون في منشور على مدونة في وقت متأخر يوم الجمعة.
بدأت العديد من المشاريع مفتوحة المصدر مثل خادم Minecraft ، Paper ، بالفعل في تصحيح استخدامها ل "log4j2".
وفقًا لتقرير TechCrunch ، فإن الشركات التي لديها
خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة ".
وقالت Cloudflare في بيان إنها قامت بتحديث أنظمة لمنع الهجمات ، مضيفة أنها لا ترى أي دليل على الاستغلال.
قال روبرت جويس ، مدير الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA): "تشكل الثغرة الأمنية Log4j تهديدًا كبيرًا للاستغلال بسبب التضمين الواسع النطاق في أطر البرامج ، حتى GHIDRA التابعة لوكالة الأمن القومي".
GHIDRA هي أداة هندسية عكسية مجانية ومفتوحة المصدر طورتها الوكالة.
كما حذر فريق الاستجابة للطوارئ الحاسوبية (CERT) لنيوزيلندا و Deutsche Telekom's CERT وخدمة مراقبة الويب Greynoise من أن المتسللين يبحثون بنشاط عن خوادم معرضة لهجمات "Log4Shell".
أصدرت Apache Software Foundation أيضًا تحديثًا أمنيًا طارئًا لتصحيح ثغرة يوم الصفر في "log4j".


انقر هنا لقراءة الخبر من مصدره.