ثغرة خطيرة تعرض كل من Apple iCloud و Twitter و Minecraft لخطر القرصنة

هاكرز
هاكرز
كتب مؤنس حواس
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة ، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft ، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.
 
وقد تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج / برامج مكافحة الفيروسات) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية ، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا.
 
وقال باحثون من شركة LunaSec لأمن التطبيقات: "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".
 
 كما أشار الباحثون في منشور بالمدونة :"أي شخص يستخدم Apache Struts من المحتمل أن يكون ضعيفًا. لقد رأينا ثغرات أمنية مماثلة تم استغلالها من قبل في خروقات مثل خرق بيانات Equifax 2017"، وبدأت العديد من المشاريع مفتوحة المصدر مثل خادم Minecraft ، Paper ، بالفعل في تصحيح استخدامها لـ "log4j2".
 
ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة ".
 
وقالت Cloudflare في بيان إنها قامت بتحديث أنظمة لمنع الهجمات ، مضيفة أنها لا ترى أي دليل على الاستغلال، وقال روبرت جويس ، مدير الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA): "تشكل الثغرة الأمنية Log4j تهديدًا كبيرًا للاستغلال بسبب التضمين الواسع النطاق في أطر البرامج ، حتى GHIDRA التابعة لوكالة الأمن القومي".
 
 
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

باريس سان جيرمان يتحدى فلامنجو فى نهائى كأس القارات للأندية الليلة

هل يشترط امتلاك توكتوك للتقديم فى منظومة الإحلال والحصول على السيارة الكيوت؟

فاكسيرا توجه رسائل هامة لمنع عدوى الالتهاب الرئوى فى الشتاء

تصعيد أمريكى خطير ضد فنزويلا.. ترامب يعلن حصار كراكاس

مقتل أستاذ طاقة نووية أمريكى قرب بوسطن بطلق نارى


مواعيد مباريات اليوم الأربعاء 17-12-2025 والقنوات الناقلة

ليلة زفاف نجم الأهلى.. أحمد عبد القادر يحتفل وسط أسرته وأصدقائه فى الدقهلية.. عمر كمال وأحمد رمضان بيكهام أبرز الحضور.. وعصام صاصا وأورتيجا يشعلان الأجواء بالأغانى.. فيديو وصور

مواعيد إجازة نصف العام 2026 لصفوف النقل والثانوية والإعدادية

موعد مباراة الأهلى وسيراميكا فى كأس عاصمة مصر والقنوات الناقلة

تقرير عبد الرؤوف النهائى يحسم مصير ناصر منسى مع الزمالك


محمد عبد الله مطلوب فى الدوري البرتغالي.. واللاعب يحيل العروض للأهلي

عمر كمال وأحمد رمضان بيكهام يشاركان أحمد عبد القادر حفل زفافه بالدقهلية.. صور

شبورة وأمطار على عدة مناطق.. تفاصيل طقس اليوم الأربعاء 17-12-2025

أحمد عبد القادر نجم الأهلى يحتفل بزفافه وسط أسرته فى الدقهلية.. فيديو وصور

أهداف مباراة مصر ونيجيريا الودية

منتخب مصر يهزم نيجيريا 2 - 1 فى البروفة الأخيرة قبل أمم أفريقيا.. صور

أسطورة ليفربول يوجه رسالة نارية إلى كاراجر: محمد صلاح لم يخطئ

تعرف على جميع الفائزين فى جوائز ذا بيست 2025

الداخلية تكشف ملابسات فيديو ترويج مخدرات باستخدام أحد كباري الجيزة

وظائف فى محطة الضبعة بمرتبات تصل لـ40 ألف جنيه.. اعرف التفاصيل

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى