اكتشاف ثغرة خطرة فى لغة PHP تؤثر على مواقع الإنترنت

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرةPHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل وورد برسWordPress، ودروبالDrupal، بالإضافة إلى التطبيقات الأكثر تطوراً، مثل فيس بوك، لذا فمن الخطورة اكتشاف ثغرة، وهو ما حدث بالفعل، إذ اكتشف باحث أمنى مقيم فى روسيا يدعىEmil ‘Neex’ Lerner قبل يومين ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد بلغة (بى إتش بى 7) PHP 7، وهى الإصدار الأحدث من أشهر برمجية الويب، حسب موقع العربية. وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL ،ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذى يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية. ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التى تستخدم خادم الويب NGINX ، ةوبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة "بى إتش بي" نصيحة أمنية لمن يستخدم الإصدار الذى يعانى من الثغرة تحثهم على التحديث. وأكدت شركة باد باكتسBadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة فى (بى إتش بى 7).



الاكثر مشاهده

"لمار" تصدر منتجاتها الى 28 دولة

شركة » كود للتطوير» تطرح «North Code» أول مشروعاتها في الساحل الشمالى باستثمارات 2 مليار جنيه

الرئيس السيسى يهنئ نادى الزمالك على كأس الكونفدرالية.. ويؤكد: أداء مميز وجهود رائعة

رئيس وزراء اليونان يستقبل الأمين العام لرابطة العالم الإسلامي محمد العيسى

جامعة "مالايا" تمنح د.العيسى درجة الدكتوراه الفخرية في العلوم السياسية

الأمين العام لرابطة العالم الإسلامي يدشّن "مجلس علماء آسْيان"

;