اضغط ⬆️ ثم "إضافة للشاشة الرئيسية"
البث المباشر
مرصد أكيد: تسجيل 93 إشاعة في شهر تموز الماضي تحت مظلة مؤسسة أورنج العالمية ومبادرة "مدرستي": طلاب "المدارس الرقمية" يتميزون في مسابقة "WikiChallenge" العالمية رواية في قلبي آية للكاتبة آلاء بركات (بناء صرح سردي) "الحرية حين يصبح الاختيار امتحاناً للروح" عمّان الأهلية توقّع مذكرة تفاهم مع المجلس الاقتصادي والاجتماعي وتستضيف الاجتماع التاسع لمجموعاته القطاعية تحديات العقل العربي الأردن يعزي الباكستان بضحايا انفجار منجم فحم تنفيذ 300 جولة ميدانية لضمان سلامة وجودة الغذاء لزوار مهرجان جرش مطار الملكة علياء الدولي يستقبل أكثر من 3,7 مليون مسافر خلال النصف الأول من عام 2026 الصلاحات يهنئ العرجا الأردن وخطة السلام في غزة: دعم للاتفاق وتمسك بالمسار السياسي الصحفي محمد غنام يهنئ ويبارك للاستاذ الدكتور اخليف الطراونة بتخرج قرة عينه المهندس سيف وزير العدل: تزايد في إقبال الأردنيين في الخارج على خدمات الكاتب العدل الرقمي 82.6 دينارا سعر الذهب "عيار 21" في السوق المحلية جامعة البلقاء التطبيقيه الان مدينه جامعيه غزة ترسم السيناريو أجواء حارة في اغلب المناطق حتى الثلاثاء تأجيل حفل الفنان تامر حسني في مهرجان جرش بسبب وفاة والده إدارة الأرصاد الجوية: دير علا تسجل أعلى درجة حرارة في المملكة بـ43.7 مئوية بالرغم من خسائر بلغت 212 مليون دينار الحكومة تقرر عدم رفع اسعار المحروقات

خبراء يحذرون من ثغرة خطيرة في أبل وتويتر تسهل القرصنة

خبراء يحذرون من ثغرة خطيرة في أبل وتويتر تسهل القرصنة
الأنباط -
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.

وعثر على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا، وفقا للعربية نت.
فيما قال باحثون من شركة LunaSec لأمن التطبيقات إن "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".

ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة".

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير