البث المباشر
الملكية الأردنية تعتذر عن إلغاء رحلتها الصباحية إلى أبوظبي من جاهزية البنوك إلى جاهزية الدولة: لماذا تحتاج المرحلة المقبلة إلى غرفة إنذار مالي واقتصادي مبكر؟ العمل… كرامة وطن وحكاية إنسان مقاربة المعايطة العلمية الرائدة: منصة تنفّسية مدعومة بالذكاء الاصطناعي تُعيد تعريف التشخيص المبكر وترسم ملامح الطب التنبؤي ولي العهد: بناة الوطن يعطيكم العافية في عيد العمال… البترا بين التحدي والفرصة ملك البحرين يعرب عن أسفه لـ"اصطفاف بعض المشرعين إلى جانب الخونة" حين يُتَّهَم الرافض… ويعلو نور البصيرة على ظلمات السحر والادعاء عمان الأهلية تهنئ بعيد العمال العالمي "إدارة الأزمات" تحذر المتنزهين من إشعال النار والسباحة في البرك والسدود أجواء معتدلة في أغلب المناطق اليوم ودافئة غدًا ‏مصادر للانباط: الشيباني إلى القاهرة الاسبوع المقبل تمهيدا لتقارب سياسي واقتصادي مهلة ترامب لإيران تنتهي الجمعة .. ومحللون: الرئيس الأمريكي سيمددها أو يتجاهل الموضوع المجالي: صوت الحق في وجه زوابع التشكيك. صباحا أم بعد الطعام؟.. التوقيت المثالي لتناول الحمضيات اكتشاف طريقة لإبطاء شيخوخة القلب علماء: شوكولاتة الأمازون ربما تصبح الغذاء الخارق القادم مقتل محامية شابة بوابل من الرصاص يثير الغضب في تركيا السجن 14 عاما لشاب قتل زوجته بـ"صفعة" بسبب تأخر الطعام الأردن يدين في بيان مشترك الاعتداء الإسرائيلي على أسطول الصمود

خبراء يحذرون من ثغرة خطيرة في أبل وتويتر تسهل القرصنة

خبراء يحذرون من ثغرة خطيرة في أبل وتويتر تسهل القرصنة
الأنباط -
حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.

وعثر على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا، وفقا للعربية نت.
فيما قال باحثون من شركة LunaSec لأمن التطبيقات إن "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".

ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة".

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير