29
o
بيروت
30
o
طرابلس
27
o
صور
30
o
جبيل
28
o
صيدا
28
o
جونية
25
o
النبطية
26
o
زحلة
26
o
بعلبك
15
o
بشري
25
o
بيت الدين
23
o
كفردبيان
مباشر
الأبرز
لبنان
فيديو
خاص
مقالات لبنان24
رادار لبنان24
صحافة أجنبية
ضيوف لبنان 24
إقتصاد
عربي-دولي
متفرقات
صحة
فنون ومشاهير
رياضة
منوعات
تكنولوجيا وعلوم
المرأة
أفراح ومناسبات
تعازي ووفيات
بحث
الرئيسية
أخباري
مباشر
الأبرز
لبنان
فيديو
خاص
مقالات لبنان24
رادار لبنان24
صحافة أجنبية
ضيوف لبنان 24
إقتصاد
عربي-دولي
متفرقات
صحة
رياضة
فنون ومشاهير
منوعات
تكنولوجيا وعلوم
المرأة
أفراح ومناسبات
صور
تعازي ووفيات
كأس العالم2022
أخبار عاجلة
حالة الطقس
حركة السير
إستفتاء
من نحن
للاتصال بالموقع
لإعلاناتكم
لالغاء الاشعارات
Privacy Policy
جميع الحقوق محفوظة
© Lebanon24
Advertisement
تكنولوجيا وعلوم
ثغرة خطرة في لغة PHP تؤثر على مواقع الإنترنت.. ماذا تعرفون عنها؟
Lebanon 24
28-10-2019
|
07:00
A-
A+
photos
0
A+
A-
تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرة (بي إتش بي) PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل: (وورد برس) WordPress، و(دروبال) Drupal، بالإضافة إلى التطبيقات الويب الأكثر تطوراً، مثل فيسبوك، لذا فمن الخطورة بمكان أن توجد فيها ثغرة.
Advertisement
وبالفعل، كشف باحث أمني مقيم في روسيا اسمه Emil ‘Neex’ Lerner قبل يومين عن ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد في (بي إتش بي 7) PHP 7، وهو الإصدار الأحدث من أشهر لغات برمجية الويب.
وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL مصطنع. وكل ما يحتاجه المهاجم لتنفيذ هجومه "?a=" إلى عناوين الويب، ثم الحمولة الخاصة بهم.
ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذي يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية.
تحديث PHP
ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التي تستخدم خادم الويب NGINX مع امتداد PHP-FPM. وتعد PHP-FPM نسخة مخصصة من FastCGI، مع بعض الميزات الإضافية المصممة للمواقع ذات حركة المرور العالية.
وبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة (بي إتش بي) نصيحة أمنية لمن يستخدم الإصدار الذي يعاني من الثغرة تحثهم على تحديث (بي إتش بي) إلى الإصدار الأحدث.
وأكدت شركة (باد باكتس) BadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة في (بي إتش بي 7).
المصدر: العربية
مواضيع ذات صلة
ثغرة أمنية خطيرة في نظام Apple Intelligence
Lebanon 24
ثغرة أمنية خطيرة في نظام Apple Intelligence
03/08/2025 08:55:26
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
أبل تصلح ثغرة أمنية خطيرة على أيفون تستهدف مستخدميها
Lebanon 24
أبل تصلح ثغرة أمنية خطيرة على أيفون تستهدف مستخدميها
03/08/2025 08:55:26
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
مواقع إيران النووية.. هذه أبرز المعلومات عنها
Lebanon 24
مواقع إيران النووية.. هذه أبرز المعلومات عنها
03/08/2025 08:55:26
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
نوره مفقودة... هل من يعرف عنها شيئاً؟
Lebanon 24
نوره مفقودة... هل من يعرف عنها شيئاً؟
03/08/2025 08:55:26
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
تابع
قد يعجبك أيضاً
تيليغرام يُحدّث تطبيقه بميزات جديدة لمستخدمي أندرويد وiOS
Lebanon 24
تيليغرام يُحدّث تطبيقه بميزات جديدة لمستخدمي أندرويد وiOS
01:00 | 2025-08-03
03/08/2025 01:00:00
Lebanon 24
Lebanon 24
"الشاشات المضادة للكسر".. لماذا هي مهمة؟
Lebanon 24
"الشاشات المضادة للكسر".. لماذا هي مهمة؟
23:00 | 2025-08-02
02/08/2025 11:00:00
Lebanon 24
Lebanon 24
لـ"تفادي الإختراق الإلكتروني".. 4 نصائح يجب اعتمادها
Lebanon 24
لـ"تفادي الإختراق الإلكتروني".. 4 نصائح يجب اعتمادها
16:00 | 2025-08-02
02/08/2025 04:00:00
Lebanon 24
Lebanon 24
تجنبوا استخدام الشواحن المقلدة.. الأسباب مهمة جداً
Lebanon 24
تجنبوا استخدام الشواحن المقلدة.. الأسباب مهمة جداً
14:00 | 2025-08-02
02/08/2025 02:00:00
Lebanon 24
Lebanon 24
مايكروسوفت توقف نظام Windows 11 SE.. والسبب؟
Lebanon 24
مايكروسوفت توقف نظام Windows 11 SE.. والسبب؟
10:00 | 2025-08-02
02/08/2025 10:00:00
Lebanon 24
Lebanon 24
Advertisement
الأكثر قراءة
من المطار.. إليكم هذا الخبر السّار
Lebanon 24
من المطار.. إليكم هذا الخبر السّار
14:15 | 2025-08-02
02/08/2025 02:15:54
Lebanon 24
Lebanon 24
شاركت بمراسم دفنه: خطيبة الراحل زياد الرحباني السابقة تعود للواجهة.. هي ممثلة شهيرة أيضا (صور)
Lebanon 24
شاركت بمراسم دفنه: خطيبة الراحل زياد الرحباني السابقة تعود للواجهة.. هي ممثلة شهيرة أيضا (صور)
04:41 | 2025-08-02
02/08/2025 04:41:36
Lebanon 24
Lebanon 24
بـ"صورة مؤثرة".. هذا ما قاله غسان الرحباني لـ"ريما" ابنة فيروز
Lebanon 24
بـ"صورة مؤثرة".. هذا ما قاله غسان الرحباني لـ"ريما" ابنة فيروز
12:39 | 2025-08-02
02/08/2025 12:39:07
Lebanon 24
Lebanon 24
100 ألف ليرة "تنقذ البلديات".. الحل في "المولدات"
Lebanon 24
100 ألف ليرة "تنقذ البلديات".. الحل في "المولدات"
04:30 | 2025-08-02
02/08/2025 04:30:50
Lebanon 24
Lebanon 24
3 وزراء لن يشاركوا.. آخر خبر عن جلسة الثلاثاء المُرتقبة
Lebanon 24
3 وزراء لن يشاركوا.. آخر خبر عن جلسة الثلاثاء المُرتقبة
12:14 | 2025-08-02
02/08/2025 12:14:53
Lebanon 24
Lebanon 24
أخبارنا عبر بريدك الالكتروني
بريد إلكتروني غير صالح
إشترك
أيضاً في تكنولوجيا وعلوم
01:00 | 2025-08-03
تيليغرام يُحدّث تطبيقه بميزات جديدة لمستخدمي أندرويد وiOS
23:00 | 2025-08-02
"الشاشات المضادة للكسر".. لماذا هي مهمة؟
16:00 | 2025-08-02
لـ"تفادي الإختراق الإلكتروني".. 4 نصائح يجب اعتمادها
14:00 | 2025-08-02
تجنبوا استخدام الشواحن المقلدة.. الأسباب مهمة جداً
10:00 | 2025-08-02
مايكروسوفت توقف نظام Windows 11 SE.. والسبب؟
08:00 | 2025-08-02
غوغل تطلق أقوى نماذج Gemini حتى الآن.. تعرفوا إلى Deep Think
فيديو
بالفيديو: الطلب على المياه يزداد… والأسعار تتخطى المعدلات
Lebanon 24
بالفيديو: الطلب على المياه يزداد… والأسعار تتخطى المعدلات
13:49 | 2025-08-02
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
"هاي شو الصورة؟".. شاهدوا ماذا حصل مع كاظم الساهر في حفله على مسرح إهدنيات (فيديو)
Lebanon 24
"هاي شو الصورة؟".. شاهدوا ماذا حصل مع كاظم الساهر في حفله على مسرح إهدنيات (فيديو)
02:30 | 2025-08-02
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
انحنى ليواسيها.. هذا ما قالته السيدة فيروز للسفير المصري (فيديو)
Lebanon 24
انحنى ليواسيها.. هذا ما قالته السيدة فيروز للسفير المصري (فيديو)
02:31 | 2025-07-30
03/08/2025 08:55:26
Lebanon 24
Lebanon 24
Download our application
مباشر
الأبرز
لبنان
فيديو
خاص
إقتصاد
عربي-دولي
متفرقات
أخبار عاجلة
Download our application
Follow Us
Download our application
بريد إلكتروني غير صالح
Softimpact
Privacy policy
من نحن
لإعلاناتكم
للاتصال بالموقع
Privacy policy
جميع الحقوق محفوظة
© Lebanon24