• Latest
  • Trending

باحث يخترق أكثر من 35 شركة تقنية عبر هجوم جديد | مجلس نيوز

11 فبراير، 2021
القوارب.. شاهد حيّ على إرث جازان البحري

القوارب.. شاهد حيّ على إرث جازان البحري

7 يونيو، 2026
85 ألف زائر يعيشون عيداً استثنائياً في 'إثراء'

85 ألف زائر يعيشون عيداً استثنائياً في “إثراء”

7 يونيو، 2026
85 ألف زائر يعيشون عيداً استثنائياً في 'إثراء'

85 ألف زائر يعيشون عيداً استثنائياً في “إثراء”

7 يونيو، 2026
غزل الصوف.. حرفة تنسج ذاكرة المكان والإنسان

غزل الصوف.. حرفة تنسج ذاكرة المكان والإنسان

7 يونيو، 2026
الأساور التعريفية في المسجد النبوي تعزز سلامة الأطفال

الأساور التعريفية في المسجد النبوي تعزز سلامة الأطفال

7 يونيو، 2026
هل توجد شروط لأخذ الكفيل عاملته المنزلية معه إلى قطر؟.. الجوازات توضح

هل توجد شروط لأخذ الكفيل عاملته المنزلية معه إلى قطر؟.. الجوازات توضح

7 يونيو، 2026
القبض على 5 مخالفين من الجنسية الإثيوبية  لتهريبهم 100 كيلوجرام من القات في عسير

القبض على 5 مخالفين من الجنسية الإثيوبية  لتهريبهم 100 كيلوجرام من القات في عسير

6 يونيو، 2026
مصدر دبلوماسي سوري: دمشق قدمت ترشيحاً جديداً لتمثيل سوريا في مصر

مصدر دبلوماسي سوري: دمشق قدمت ترشيحاً جديداً لتمثيل سوريا في مصر

6 يونيو، 2026
المرور: طرح مزاد اللوحات الإلكتروني غدًا الأحد

المرور: طرح مزاد اللوحات الإلكتروني غدًا الأحد

6 يونيو، 2026
المرور: طرح مزاد اللوحات الإلكتروني غدًا الأحد

المرور: طرح مزاد اللوحات الإلكتروني غدًا الأحد

6 يونيو، 2026
مزارعو عسير يواصلون التثميم لتعزيز إنتاج الذرة

مزارعو عسير يواصلون التثميم لتعزيز إنتاج الذرة

6 يونيو، 2026
تعزيزًا لكفاءة الطرق واستدامتها.. بدء صيانة طرق في حيّي بدر والازدهار بالرياض

تعزيزًا لكفاءة الطرق واستدامتها.. بدء صيانة طرق في حيّي بدر والازدهار بالرياض

6 يونيو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

باحث يخترق أكثر من 35 شركة تقنية عبر هجوم جديد | مجلس نيوز

Majlis_News by Majlis_News
11 فبراير، 2021
in تقنية
0


مجلس نيوز | majlis-news

اكتشف الباحث الأمني أليكس بيرسان (​​Alex Birsan) ثغرة أمنية سمحت له بتشغيل التعليمات البرمجية عبر خوادم أكثر من 35 شركة تقنية، ومن ضمنها آبل ومايكروسوفت وباي بال.

ويعتبر الاستغلال بسيطًا بشكل مخادع، وهو أمر يتعين على العديد من مطوري البرامج الكبار معرفة كيفية حماية أنفسهم منه.

ويستفيد الاستغلال من خدعة بسيطة نسبيًا تتمثل في استبدال الحزم الخاصة بأخرى عامة.

وعندما تقوم الشركات ببناء برامج، فإنها غالبًا ما تستخدم تعليمات برمجية مفتوحة المصدر مكتوبة من أشخاص آخرين، لذا فهم لا يقضون الوقت والموارد في حل مشكلة تم حلها بالفعل.

ويمكن العثور على هذه البرامج المتاحة للجمهور في مستودعات، مثل: npm و PyPi و RubyGems.

ومن الجدير بالذكر أن بيرسان وجد أن هذه المستودعات يمكن استخدامها لتنفيذ هذا الهجوم، لكن الأمر لا يقتصر على الثلاثة فقط.

وبالإضافة إلى هذه الحزم العامة، غالبًا ما تقوم الشركات ببناء حزم خاصة بها، التي لا تقوم بتحميلها، لكن بدلاً من ذلك توزعها بين مطوريها، ومن هنا وجد بيرسان الثغرة.

واكتشف بيرسان ما إذا كان بإمكانه العثور على أسماء الحزم الخاصة التي تستخدمها الشركات، وهي مهمة اتضح أنها سهلة للغاية في معظم الحالات.

وكان بإمكانه تحميل التعليمات البرمجية الخاص به إلى أحد المستودعات العامة التي تحمل الاسم نفسه، وتستخدم الأنظمة الآلية للشركات تعليماته البرمجية بدلاً من ذلك.

ولن تقوم الشركات بتنزيل الحزمة الخاصة به بدلاً من الحزمة الصحيحة فقط، بل تقوم أيضًا بتشغيل التعليمات البرمجية بداخلها.

ويبدو أن الشركات اتفقت على أن المشكلة خطيرة، وفي رسالته عبر منصة Medium، كتب بيرسان أن غالبية مكافآت الأخطاء الممنوحة تم تحديدها بالحد الأقصى المسموح به بموجب سياسة كل برنامج، وأحيانًا أعلى.

ووفقًا لبيرسان، تمكنت معظم الشركات التي اتصل بها بشأن الاستغلال من تصحيح أنظمتها بسرعة حتى لا تكون عرضة للخطر.

وقدمت مايكروسوفت مستندًا تقنيًا يشرح كيف يمكن لمسؤولي النظام حماية الشركات من هذه الأنواع من الهجمات، لكن من المدهش أن الأمر استغرق كل هذا الوقت حتى يدرك شخص ما أن هذه الشركات الضخمة كانت عرضة لهذا النوع من الهجمات.





Source link

Tags: أكثرباحثتقنيةجديدشركةعبرمجلسمننيوزهجوميخترق
Previous Post

طلب المعاش إلكترونيًّا.. «التأمينات» تشرح الآلية والخطوات | مجلس نيوز

Next Post

«البنك المركزي»: إطلاق نظام المدفوعات الفورية في هذا الموعد | مجلس نيوز

Next Post

«البنك المركزي»: إطلاق نظام المدفوعات الفورية في هذا الموعد | مجلس نيوز

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.