دعوات لتطبيق كودة العزل الحراري بدقة على الأبنية الاردنية بحث التعاون بين البلقاء التطبيقية ومركز تطوير الأعمال ومنظمة سبارك مصطفى محمد عيروط يكنب:الأردن دولة قانون ومؤسسات إبراهيم أبو حويله يكتب:بين القرآن والتحريف في التوراة ... استانا : انعقاد الاجتماع العام التنسيقي للأمم المتحدة ومنظمة التعاون الإسلامي طرح عطاء لصيانة وتأهيل مديرية صناعة وتجارة وتموين العقبة مستوطنون متطرفون يقتحمون الأقصى بحراسة شرطة الاحتلال الزرقاء: حوارية تناقش تمكين المرأة في عملية صنع القرار السياسي ارتفاع حصيلة ضحايا الفيضان في الصين إلى 14 الإحصاءات: إطلاق تجريبي لمركز البيانات الوطني التفاعلي في الأسابيع المقبلة عمرو موسى رئيساً للكونغرس العربي العالمي للإبداع والإبتكار دعوات للشركات الأردنية لابتكار حلول وطنية لمواجهة المخاطر التكنولوجية العالمية استشهاد فلسطينيين برصاص الاحتلال في الخليل مباحثات أممية أميركية بشأن غزة عين على القدس يناقش الرأي الاستشاري للعدل الدولية بعدم شرعية الاحتلال الإسرائيلي 2606 أطنان من الخضار والفواكه وردت للسوق المركزي اليوم دائرة الشؤون الفلسطينية ولجان خدمات المخيمات تدين تصنيف الكنيست الإسرائيلي الأونروا كمنظمة ارهابية الدولة الفلسطينية بين قرارين نتنياهو "بوليو" فى الكونجرس ! "استشاري الميثاق" يحث على المشاركة الفاعلة في الانتخابات البرلمانية خلال سلسلة لقاءات في المفرق
تكنولوجيا

اكتشاف ثغرة خطرة في لغة PHP تؤثر على مواقع الإنترنت

{clean_title}
الأنباط -

 دبي - البوابة العربية للأخبار التقنية

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرة (بي إتش بي) PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل: (وورد برس) WordPress، و(دروبال) Drupal، بالإضافة إلى التطبيقات الويب الأكثر تطوراً، مثل فيسبوك، لذا فمن الخطورة بمكان أن توجد فيها ثغرة.

وبالفعل، كشف باحث أمني مقيم في روسيا اسمه Emil ‘Neex’ Lerner قبل يومين عن ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد في (بي إتش بي 7) PHP 7، وهو الإصدار الأحدث من أشهر لغات برمجية الويب.

وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL مصطنع. وكل ما يحتاجه المهاجم لتنفيذ هجومه "?a=" إلى عناوين الويب، ثم الحمولة الخاصة بهم.

ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذي يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية.

تحديث PHP

ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التي تستخدم خادم الويب NGINX مع امتدادPHP-FPM. وتعد PHP-FPM نسخة مخصصة من FastCGI، مع بعض الميزات الإضافية المصممة للمواقع ذات حركة المرور العالية.

وبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة (بي إتش بي) نصيحة أمنية لمن يستخدم الإصدار الذي يعاني من الثغرة تحثهم على تحديث (بي إتش بي) إلى الإصدار الأحدث.

وأكدت شركة (باد باكتس) BadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة في (بي إتش بي 7).