البث المباشر
سلطة المياه: ضبط بئر مخالفة في الجفر واعتداءات على خطوط المياه في سحاب "موانئ العقبة" تنجز تحديث رافعتين لتحسين الكفاءة التشغيلية وزير البيئة يزور مصنع “معادن المدينة” ويؤكد تشجيع وتعزيز مشاريع إعادة التدوير والاقتصاد الأخضر السواعير: إلغاء 50% من حجوزات أيار في البترا دون إغلاق فنادق الأميرة بسمة بنت علي ترعى ورشة "البحث العلمي لتعزيز الاستدامة" 97 دينارا سعر غرام الذهب عيار 21 محليا السبت أورنج الأردن توقع اتفاقية دعماً لأعمال جمعية العون الأردنية لمرض الزهايمر 4 شهداء بينهم مسعف في غارة إسرائيلية على كفرصير جنوب لبنان راصد: مقترح واحد نجح من أصل 271 مقترحاً خلال مناقشات النواب في قانون التربية قصيدة "القوافي" لرئيس الدولة في عمل فني جديد لعبد الرحمن الجنيد رويترز: واشنطن وافقت على الإفراج عن أصول إيرانية في قطر وبنوك أخرى "أردننا جنة" للسياحة الداخلية يستقطب 5400 مشارك في أسبوعه الأول ‏إنتاج ومبيعات السيارات في الصين يشهدا ارتفاعا كبيرا في مارس قوات الاحتلال الإسرائيلي تتوغل في ريف القنيطرة الجنوبي علم الأردن رمز التعددية "حقوق "عمّان الأهلية تنظّم ندوتين منفصلتين حول المرأة الاردنية والتشريعات ، وحقوق المرأة العاملة كلية الحقوق في عمان الأهلية تنظم زيارة علمية إلى مجلس النواب الأردني وفدا الولايات المتحدة وإيران يصلان باكستان لإجراء محادثات سلام الاحتلال يحول مدينة القدس إلى ثكنة عسكرية تزامنا مع إحياء "سبت النور" واشنطن وطهران تتأهبان لمحادثات سلام اليوم.. وشكوك تكتنف قضايا لبنان والعقوبات

اكتشاف ثغرة خطرة في لغة PHP تؤثر على مواقع الإنترنت

 اكتشاف ثغرة خطرة في لغة PHP تؤثر على مواقع الإنترنت
الأنباط -

 دبي - البوابة العربية للأخبار التقنية

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرة (بي إتش بي) PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل: (وورد برس) WordPress، و(دروبال) Drupal، بالإضافة إلى التطبيقات الويب الأكثر تطوراً، مثل فيسبوك، لذا فمن الخطورة بمكان أن توجد فيها ثغرة.

وبالفعل، كشف باحث أمني مقيم في روسيا اسمه Emil ‘Neex’ Lerner قبل يومين عن ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد في (بي إتش بي 7) PHP 7، وهو الإصدار الأحدث من أشهر لغات برمجية الويب.

وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL مصطنع. وكل ما يحتاجه المهاجم لتنفيذ هجومه "?a=" إلى عناوين الويب، ثم الحمولة الخاصة بهم.

ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذي يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية.

تحديث PHP

ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التي تستخدم خادم الويب NGINX مع امتدادPHP-FPM. وتعد PHP-FPM نسخة مخصصة من FastCGI، مع بعض الميزات الإضافية المصممة للمواقع ذات حركة المرور العالية.

وبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة (بي إتش بي) نصيحة أمنية لمن يستخدم الإصدار الذي يعاني من الثغرة تحثهم على تحديث (بي إتش بي) إلى الإصدار الأحدث.

وأكدت شركة (باد باكتس) BadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة في (بي إتش بي 7).

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير