مانشستر يونايتد يضرب موعداً مع توتنهام في نهائي الدوري الأوروبي    منافس جديد في عالم الحواسب اللوحية من Honor    نائبة أمريكية تحذر من انهيار مالي وشيك    "تل المخروط".. "هرم" غامض في غابات الأمازون يحير العلماء!    واقعة خطيرة.. هجوم مسلح على لاعبي فلامنغو    ليفربول يقدم عرض للتعاقد مع نجم مانشستر سيتي بروين    الأسباب الرئيسية لتكون حصى المرارة    العليمي اشترى القائم بأعمال الشركة اليمنية للإستثمار (وثائق)    الغيثي: أميركا غير مقتنعة بأن حكومة الشرعية في عدن بديل للحوثيين    وطن في صلعة    باشراحيل: على مواطني عدن والمحافظات الخروج للشوارع وإسماع صوتهم للعالم    الطائرات اليمنية التي دمرتها إسرائيل بمطار صنعاء لم يكن مؤمنا عليها    لماذا يحكمنا هؤلاء؟    الجولاني يعرض النفط والتواصل مع إسرائيل مقابل رفع العقوبات    دبلوماسي امريكي: لن ننتظر إذن تل أبيب لمنع اطلاق النار على سفننا    تغاريد حرة .. صرنا غنيمة حرب    عيد ميلاد صبري يوسف التاسع والستين .. احتفال بإبداع فنان تشكيلي وأديب يجسد تجارب الاغتراب والهوية    تحديد موعد أولى جلسات محاكمة الصحفي محمد المياحي    إعلام عبري: ترامب قد يعلن حلا شاملا وطويل الامد يتضمن وقف حرب غزة ومنح قيادة حماس ضمانات    البرلماني بشر: اتفاق مسقط لم ينتصر لغزة ولم يجنب اليمن الدمار    أرقام تاريخية بلا ألقاب.. هل يكتب الكلاسيكو نهاية مختلفة لموسم مبابي؟    تعيين نواب لخمسة وزراء في حكومة ابن بريك    وسط فوضى أمنية.. مقتل وإصابة 140 شخصا في إب خلال 4 أشهر    رئاسة المجلس الانتقالي تقف أمام مستجدات الأوضاع الإنسانية والسياسية على الساحتين المحلية والإقليمية    صنعاء.. عيون انطفأت بعد طول الانتظار وقلوب انكسرت خلف القضبان    السامعي يتفقد اعمال إعادة تأهيل مطار صنعاء الدولي    سيول الامطار تجرف شخصين وتلحق اضرار في إب    القضاء ينتصر للأكاديمي الكاف ضد قمع وفساد جامعة عدن    *- شبوة برس – متابعات خاصة    تكريم طواقم السفن الراسية بميناء الحديدة    صنعاء .. شركة النفط تعلن انتهاء أزمة المشتقات النفطية    اليدومي يعزي رئيس حزب السلم والتنمية في وفاة والدته    السعودية: "صندوق الاستثمارات العامة" يطلق سلسلة بطولات عالمية جديدة ل"جولف السيدات"    . الاتحاد يقلب الطاولة على النصر ويواصل الزحف نحو اللقب السعودي    باريس سان جيرمان يبلغ نهائي دوري أبطال أوروبا    شرطة آداب شبوة تحرر مختطفين أثيوبيين وتضبط أموال كبيرة (صور)    محطة بترو مسيلة.. معدات الغاز بمخازنها    شركة الغاز توضح حول احتياجات مختلف القطاعات من مادة الغاز    كهرباء تجارية تدخل الخدمة في عدن والوزارة تصفها بأنها غير قانونية    الرئيس المشاط يعزّي في وفاة الحاج علي الأهدل    الأتباع يشبهون بن حبريش بالامام البخاري (توثيق)    فاينانشال تايمز: الاتحاد الأوروبي يعتزم فرض رسوم جمركية على بوينغ    وزارة الأوقاف تعلن بدء تسليم المبالغ المستردة للحجاج عن موسم 1445ه    خبير دولي يحذر من كارثة تهدد بإخراج سقطرى من قائمة التراث العالمي    دوري أبطال أوروبا: إنتر يطيح ببرشلونة ويطير إلى النهائي    النمسا.. اكتشاف مومياء محنطة بطريقة فريدة    دواء للسكري يظهر نتائج واعدة في علاج سرطان البروستات    وزير التعليم العالي يدشّن التطبيق المهني للدورات التدريبية لمشروع التمكين المهني في ساحل حضرموت    ماسك يعد المكفوفين باستعادة بصرهم خلال عام واحد!    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    وزير الصحة يدشن حملات الرش والتوعية لمكافحة حمى الضنك في عدن    يادوب مرت علي 24 ساعة"... لكن بلا كهرباء!    صرخةُ البراءة.. المسار والمسير    المصلحة الحقيقية    أول النصر صرخة    أمريكا بين صناعة الأساطير في هوليود وواقع الهشاشة    أطباء تعز يسرقون "كُعال" مرضاهم (وثيقة)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرة أمنية في OpenSSL
نشر في الخبر يوم 08 - 04 - 2014

ظهرت في "أوبن إس إس إل" OpenSSL، وهو برنامج مفتوح المصدر يُستخدم على نطاق واسع في تشفير اتصالات الويب، ثغرةٌ أمنية توصف بالخطيرة لدرجة أنها تمكن المخترقين الإلكترونيين من الوصول أبعد من مجرد بيانات المستخدم الخاصة.
حيث تتيح الثغرة الأمنية الجديدة التي تُدعى رسميًا "سي في إي – 2014 – 0160′′ CVE-2014-0160 للمخترقين الوصول إلى المفاتيح الرقمية الخاصة بالخوادم والمستخدمة في تشفير الاتصالات السابقة والقادمة.
وكانت شركة "كودنوميكون" Codenomicon إلى جانب الباحث والمهندس الأمني لدى شركة "جوجل"، "نيل ميهتا" هما من اكتشف الثغرة وأطلقا عليها اسم "نزيف القلب" Heartbleed.
وتسمح ثغرة "هارت بليد" للمخترقين بقراءة 64 كيلو بايت من الذاكرة على الخوادم ثم تعبأتها بالبيانات الأكثر حساسية.
وذكرت "كودنوميكون" أن هذه الثغرة قادرة على الحصول على المفاتيح السرية المستخدمة في تحديد مزودي الخدمة وفي تشفير حركة البيانات، فضلًا عن الأسماء وكلمات المرور الخاصة بالمستخدمين، والمحتوى الفعلي.
وأضافت الشركة المختصة في الحلول الأمنية أن الثغرة المكتشفة تسمح للمخترقين بالتنصت على الاتصالات وسرقة البيانات مباشرة من الخدمات والمستخدمين، كما تمكنهم من انتحال شخصية الخدمات والمستخدمين.
وتوصف ثغرة "هارت بليد" بأنها خطيرة للغاية، فهي لا تتطلب إجراء تغيير جذري لمواقع الإنترنت، بل تتطلب من أي شخص يستخدمها تغيير كلمات المرور.
وتؤثر الثغرة الأمنية على الإصدارين 1.0.1 و 1.0.2 التجريبي من "أوبن إس إس إل" الذي يأتي كبرنامج خوادم مع العديد من إصدارات "لينوكس" ويستخدم في العديد من خوادم الويب الشائعة.
ولإصلاح الثغرة، قامت الشركة المطورة ل "أوبن إس إس إل" بإصدار التحديث "1.0.1 جي" 1.0.1g، الذي يجب على مشغلي مواقع الويب تثبيته إلى جانب إلغاء الشهادات الأمنية التي قد تكون تعرضت للاختراق.
يُذكر أن "أوبن إس إس إل" هو أحد تطبيقات بروتوكولات التشفير "إس إس إل" SSL أو "تي إس إس" TLS، وهي المسؤولة عن تفحص الاتصالات بين متصفح الويب والخادم.


انقر هنا لقراءة الخبر من مصدره.