اكتشاف ثغرة خطرة فى لغة PHP تؤثر على مواقع الإنترنت

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرةPHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل وورد برسWordPress، ودروبالDrupal، بالإضافة إلى التطبيقات الأكثر تطوراً، مثل فيس بوك، لذا فمن الخطورة اكتشاف ثغرة، وهو ما حدث بالفعل، إذ اكتشف باحث أمنى مقيم فى روسيا يدعىEmil ‘Neex’ Lerner قبل يومين ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد بلغة (بى إتش بى 7) PHP 7، وهى الإصدار الأحدث من أشهر برمجية الويب، حسب موقع العربية. وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL ،ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذى يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية. ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التى تستخدم خادم الويب NGINX ، ةوبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة "بى إتش بي" نصيحة أمنية لمن يستخدم الإصدار الذى يعانى من الثغرة تحثهم على التحديث. وأكدت شركة باد باكتسBadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة فى (بى إتش بى 7).



الاكثر مشاهده

جامعة "مالايا" تمنح د.العيسى درجة الدكتوراه الفخرية في العلوم السياسية

الأمين العام لرابطة العالم الإسلامي يدشّن "مجلس علماء آسْيان"

رئاسة وزراء ماليزيا ورابطة العالم الإسلامي تنظِّمان مؤتمرًا دوليًّا للقادة الدينيين.. الثلاثاء

كبار فقهاء الأمة الإسلامية يجتمعون تحت مظلة المجمع الفقهي الإسلامي

بدعوة من دولة رئيس الوزراء الباكستاني.. العيسى خطيباً للعيد بجامع الملك فيصل فى إسلام آباد

علماء العالم الإسلامي يُرشحون مركز الحماية الفكرية لإعداد موسوعة عن "المؤتلف الفكري الإسلامي"

;