البث المباشر
الشوابكة رئيسًا لجمعية أطباء الأطفال جامعة عجلون تشارك بفعاليات الملتقى الصيدلاني العلمي السوري الملك يستقبل ولي عهد البحرين في العقبة الملكية الأردنية تعتذر عن إلغاء رحلتها الصباحية إلى أبوظبي حين يُتَّهَم الرافض… ويعلو نور البصيرة على ظلمات السحر والادعاء الملكية الأردنية تعتذر عن إلغاء رحلتها الصباحية إلى أبوظبي من جاهزية البنوك إلى جاهزية الدولة: لماذا تحتاج المرحلة المقبلة إلى غرفة إنذار مالي واقتصادي مبكر؟ العمل… كرامة وطن وحكاية إنسان مقاربة المعايطة العلمية الرائدة: منصة تنفّسية مدعومة بالذكاء الاصطناعي تُعيد تعريف التشخيص المبكر وترسم ملامح الطب التنبؤي ولي العهد: بناة الوطن يعطيكم العافية في عيد العمال… البترا بين التحدي والفرصة ملك البحرين يعرب عن أسفه لـ"اصطفاف بعض المشرعين إلى جانب الخونة" عمان الأهلية تهنئ بعيد العمال العالمي "إدارة الأزمات" تحذر المتنزهين من إشعال النار والسباحة في البرك والسدود أجواء معتدلة في أغلب المناطق اليوم ودافئة غدًا ‏مصادر للانباط: الشيباني إلى القاهرة الاسبوع المقبل تمهيدا لتقارب سياسي واقتصادي مهلة ترامب لإيران تنتهي الجمعة .. ومحللون: الرئيس الأمريكي سيمددها أو يتجاهل الموضوع المجالي: صوت الحق في وجه زوابع التشكيك. صباحا أم بعد الطعام؟.. التوقيت المثالي لتناول الحمضيات اكتشاف طريقة لإبطاء شيخوخة القلب

اكتشاف ثغرة خطرة في لغة PHP تؤثر على مواقع الإنترنت

 اكتشاف ثغرة خطرة في لغة PHP تؤثر على مواقع الإنترنت
الأنباط -

 دبي - البوابة العربية للأخبار التقنية

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرة (بي إتش بي) PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل: (وورد برس) WordPress، و(دروبال) Drupal، بالإضافة إلى التطبيقات الويب الأكثر تطوراً، مثل فيسبوك، لذا فمن الخطورة بمكان أن توجد فيها ثغرة.

وبالفعل، كشف باحث أمني مقيم في روسيا اسمه Emil ‘Neex’ Lerner قبل يومين عن ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد في (بي إتش بي 7) PHP 7، وهو الإصدار الأحدث من أشهر لغات برمجية الويب.

وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL مصطنع. وكل ما يحتاجه المهاجم لتنفيذ هجومه "?a=" إلى عناوين الويب، ثم الحمولة الخاصة بهم.

ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذي يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية.

تحديث PHP

ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التي تستخدم خادم الويب NGINX مع امتدادPHP-FPM. وتعد PHP-FPM نسخة مخصصة من FastCGI، مع بعض الميزات الإضافية المصممة للمواقع ذات حركة المرور العالية.

وبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة (بي إتش بي) نصيحة أمنية لمن يستخدم الإصدار الذي يعاني من الثغرة تحثهم على تحديث (بي إتش بي) إلى الإصدار الأحدث.

وأكدت شركة (باد باكتس) BadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة في (بي إتش بي 7).

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير