مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

45 خبر
  • نبض الملاعب
  • هدنة وحصار المضيق
  • فيديوهات
  • نبض الملاعب

    نبض الملاعب

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • فيديوهات

    فيديوهات

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • أسطورة MMA جيف مونسون يستهدف مواجهة إيميليانينكو

    أسطورة MMA جيف مونسون يستهدف مواجهة إيميليانينكو

تحذير من خلل جديد وخطير يستخدمه القراصنة 100 مرة كل دقيقة لاختراق أجهزة الكمبيوتر!

زعم باحثون أن عيبا اكتُشف حديثا يحاول القراصنة استغلاله 100 مرة كل دقيقة لاقتحام أجهزة الكمبيوتر، يشكل "خطرا شديدا" على الإنترنت بالكامل.

تحذير من خلل جديد وخطير يستخدمه القراصنة 100 مرة كل دقيقة لاختراق أجهزة الكمبيوتر!
صورة تعبيرية / KP/ems / Reuters

ويحاول القراصنة استغلال ثغرة أمنية حرجة لمئات الآلاف من المرات. ويُعرف الخلل بـ Log4j، حيث يتدافع خبراء الأمن لإيقاف التهديد في مساراته. واكتُشفت المشكلات الحرجة في Log4j، وهي مكتبة Java تُستخدم لتسجيل رسائل الخطأ في التطبيقات، وأي جهاز يستخدم الإصدارات من 2.0 إلى 2.14.1.

وتستخدم مجموعة متنوعة من الأجهزة والمنتجات الشهيرة Log4j، مثل إصدار Java من لعبة Minecraft ذات الشعبية الكبيرة. وتستخدم خدمة ألعاب الكمبيوتر الشخصي Steam أيضا Log4j، وكذلك خدمة iCloud من آبل، والتي يعتمد عليها مستخدمو "آيفون" و"آيباد" و"ماك" لتخزين البيانات المهمة - مثل بيانات الإعدادات والصور والمستندات والمزيد - في iCloud.

ويمكن استغلال الثغرة الأمنية Log4j لسرقة المعلومات الحساسة مثل أسماء المستخدمين وكلمات المرور بالإضافة إلى تثبيت برامج ضارة خطيرة على الأجهزة المتأثرة.

وتختلف الطريقة التي يستغل بها القراصنة ثغرة Log4j تبعا للبرنامج المستهدف. ومع إصدار Java من Minecraft، كانت هناك تقارير تفيد بأنه تم استغلال الخلل عبر مربع الدردشة الخاص باللعبة.

ولحسن الحظ، يتوفر إصلاح لهذا الخلل في الإصدار 2.15.0 من Log4j. ويحاول مئات الآلاف من فرق تكنولوجيا المعلومات حول العالم تحديث أنظمتهم وفقا لذلك.

وتكمن المشكلة في أن الأمر قد يستغرق وقتا حتى يتم تطبيق هذه التحديثات في جميع المجالات، لذلك قد يستغرق الأمر شهورا حتى يصبح الجميع بأمان مرة أخرى.

وتأكيدا على المخاطر الكبيرة للموقف، قال آدم مايرز - من شركة الأمن السيبراني Crowdstrike: "الإنترنت مشتعل الآن. الناس يتدافعون لإصلاح الوضع، وجميع أنواع الناس يتدافعون لاستغلاله".

بينما قال جو سوليفان، كبير مسؤولي الأمن في Cloudflare: "سأتعرض لضغوط شديدة للتفكير في شركة ليست في خطر".

ووصف أميت يورا، الرئيس التنفيذي لشركة Tenable، ثغرة Log4j بأنها "أكبر نقطة ضعف فردية وأكثرها خطورة في العقد الماضي".

وللبقاء في أمان، ترقب أي تحديثات قد تُدفع للحصول على أنظمة التشغيل والخدمات التي تستخدمها في الأيام والأسابيع والأشهر القادمة. وبالنسبة لإصدار Java Edition من Minecraft، دفعت Microsoft تحديث 1.18 الذي سيساعد في الحفاظ على المستخدمين في مأمن من الخلل.

المصدر: إكسبريس

التعليقات

قاليباف: مستعدون لكل الخيارات.. سيفاجأون

أكسيوس: ترامب يفكر باستئناف القصف على إيران وإسرائيل تضغط عليه لتنفيذ عملية الاستحواذ على اليورانيوم

ترامب يجتمع بالجنرالات ويقول: وقف النار مع إيران يحتضر ولا يمكنها امتلاك سلاح نووي لتدمير إسرائيل

إيران تهدد برفع تخصيب اليورانيوم إلى 90% في حال تعرضها لهجوم جديد

هل خدع نتنياهو الإسرائيليين؟ تصريحات متناقضة بين 2025 و2026 حول تدمير النووي الإيراني

لبنان لحظة بلحظة.. غارات مكثفة وردود واسعة للحزب وقاسم يقطع طريق التفاوض: "الميدان أولا"

ادعاءات ترامب على المحك.. سيئول بصدد تحليل حطام أجسام هاجمت سفينتها في مضيق هرمز

إيران تشترط الإشارة إلى "العدوان والحصار" في أي قرار أممي حول مضيق هرمز

الشيخة فاطمة بنت مبارك تتكفل بترميم الجامع الأموي ومساجد أثرية في سوريا (فيديو)

طول مدرجه 850 مترا.. الأقمار الصناعية تكشف عن مطار إسرائيل السري في العراق (فيديو)

ترامب قبل توجهه للصين: حلف الناتو خيب آمالي ويمكنني الانسحاب من الحرب مع إيران الآن

تقرير إسرائيلي: ترامب يلعب مع إيران لعبة "الدجاجة".. الخيارات المستقبلية والطريق نحو القنبلة الذرية!

بحرية الحرس الثوري الإيراني تعلن توسيع نطاق مضيق هرمز

ترامب يهدد الزوارق الإيرانية السريعة ويكشف عن كيفية استهدافها (صورة)