الجيش الإسرائيلي يعلن مقتل جندي وإصابة آخر جنوب قطاع غزة أبو السمن يتفقد مشروع صيانة طريق دير علا ووادي شعيب الملكية الأردنية تلغي رحلاتها إلى بيروت اليوم 8 شهداء جراء قصف الاحتلال وسط قطاع غزة شهيد وجريحان في غارات إسرائيلية على جنوب لبنان اجتماع في النادي الارثوذكسي لحث المواطنين على المشاركة الفعالة في الانتخابات القادمة هيئة الطيران المدني: الأجواء الأردنية تعمل بشكل اعتيادي حزب الله يطلق عملية الرد على اغتيال احد قادته بحسب بيان صدر عنه وفيات الأحد 25-8-2024 طقس صيفي عادي اليوم وحار في اغلب المناطق غدًا النائب السابق زكية محمد الشمايلة في ذمة الله حالة الطقس المتوقعة يومي الاحد والاثنين الشؤون الفلسطينية تنظم لقاء للحديث حول الانتخابات البرلمانية جرش في السبعينيات إرث من القيم النبيلة في زمن البساطة والكرامة الشوملي.. حلم ب الهجرة ل أمريكا يتحول إلى كابوس تعديل تعريف "المركبة المستعملة" يثير أزمة ب المنطقة الحرة توقعات بانخفاض اسعار البنزين والديزل ووقود الطائرات جرائم نتنياهو تتفوق على نازية هتلر 4 مصر وإيران يبحثان الانتهاكات والجرائم الإسرائيلية في غزة الترخيص المتنقل في الأزرق من الأحد إلى الثلاثاء
تكنولوجيا

خبراء يحذرون من ثغرة خطيرة في أبل وتويتر تسهل القرصنة

خبراء يحذرون من ثغرة خطيرة في أبل وتويتر تسهل القرصنة
الأنباط -
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.

وعثر على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا، وفقا للعربية نت.
فيما قال باحثون من شركة LunaSec لأمن التطبيقات إن "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".

ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة".