ثغرة خطيرة تعرض كل من Apple iCloud و Twitter و Minecraft لخطر القرصنة

هاكرز
هاكرز
كتب مؤنس حواس
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة ، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft ، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.
 
وقد تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج / برامج مكافحة الفيروسات) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية ، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا.
 
وقال باحثون من شركة LunaSec لأمن التطبيقات: "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".
 
 كما أشار الباحثون في منشور بالمدونة :"أي شخص يستخدم Apache Struts من المحتمل أن يكون ضعيفًا. لقد رأينا ثغرات أمنية مماثلة تم استغلالها من قبل في خروقات مثل خرق بيانات Equifax 2017"، وبدأت العديد من المشاريع مفتوحة المصدر مثل خادم Minecraft ، Paper ، بالفعل في تصحيح استخدامها لـ "log4j2".
 
ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة ".
 
وقالت Cloudflare في بيان إنها قامت بتحديث أنظمة لمنع الهجمات ، مضيفة أنها لا ترى أي دليل على الاستغلال، وقال روبرت جويس ، مدير الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA): "تشكل الثغرة الأمنية Log4j تهديدًا كبيرًا للاستغلال بسبب التضمين الواسع النطاق في أطر البرامج ، حتى GHIDRA التابعة لوكالة الأمن القومي".
 
 
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

ورطة نتيناهو تنسف وهم "إسرائيل الكبرى".. فشل تمديد استدعاء قوات الاحتياط فى جيش الاحتلال.. ائتلاف نتنياهو يفشل فى تأمين الأغلبية للتصويت على تمديد الخدمة.. انتقادات للحكومة وضباط يرفضون الامتثال للخدمة العسكرية

جدو: فوز بيراميدز على الإسماعيلي مهم رغم تراجع الأداء وسنعالج إهدار الفرص

سنة دون مبرر.. غلق الوحدة السكنية يوجب إخلاءها فى قانون الإيجار القديم

مواعيد عرض "بتوقيت 2028" ثانى حكايات مسلسل ما تراه ليس كما يبدو

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة


خسارة ناشئى اليد أمام إسبانيا 31-29 فى ربع نهائى بطولة العالم.. صور

رغم جاهزية اللاعب .. إمام عاشور خارج مباراة الأهلى وفاركو

بعد توجيه وزير الأوقاف برعايته الصحية.. قصة إمام مسجد بقنا طعنه لص

5 معلومات عن مباراة الأهلى وفاركو غدا الجمعة فى الدوري المصري

وزير الاتصال الحكومى الأردنى: هرطقات "إسرائيل الكبرى" ستتحطم أمام صلابة العرب


مطاردة مرعبة على طريق الواحات.. 3 شباب يتسببون في حادث لفتاتين والداخلية تتحرك.. الجناة يعترفون: حاولنا توقيف الضحيتين ومعاكستهما.. وثقنا الواقعة فيديو وسخرنا منهما.. والسجن المشدد مصير المتهمين.. فيديو

بوتين: الولايات المتحدة تبذل جهودا حثيثة للتوصل لاتفاق مقبول للجميع فى أوكرانيا

وزير خارجية بريطانيا يبلغ عن نفسه بعد رحلة صيد مع نائب ترامب بسبب "سنارة"

استطلاع.. استمرار تراجع شعبية ترامب بين الجمهوريين بانخفاض 9 نقاط فى إدارته الثانية

يديعوت أحرونوت: ترامب قد يزور إسرائيل الشهر المقبل

جوزيف عون: لبنان ليس مفلسا بل مسروقا ومشكلتنا تكمن بشكل كبير فى الفساد

أكسيوس: إسرائيل تتودد لمؤثرين مؤيدين لترامب مع تزايد الغضب من حرب غزة

سفارة باكستان بالقاهرة تحتفل بعيد الاستقلال التاسع والسبعين

فرنسا ترسل تعزيزات لدعم إسبانيا فى مكافحة الحرائق

بعد انتهاء تصويره.. كواليس جديدة من فيلم السادة الأفاضل

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى