الرئيس عبد الفتاح السيسي يجتمع بمدينة العلمين اليوم، مع الدكتور مصطفى مدبوليصراع مبكر.. الأهلي لاتحاد الكرة: قراراتكم لا تبشر بالخير.. والجبلاية ترفض الردرحيل بن رمضان يقلب الحسابات في الأهلي.. ثلاثي الفريق يقترب من البقاء37 يوما على بدء العام الدراسى الجديد لمدارس اللغات والرسمية.. تفاصيلمحافظ الجيزة يوجه برفع درجة الاستعداد ويؤكد: لا إصابات أو وفيات جراء الهزة الأرضيةتعديلات تشريعية جديدة على قانوني الضريبة على الدخل والدمغة للقضاء على الازدواج الضريبي وتحفيز سوق الأوراق المالية3 خطوات لتسجيل الرغبات إلكترونيًا لتنسيق الثانوية المرحلة الأولى 2026سعر الذهب عيار 24 اليوم في مصر الإثنين 3 أغسطس 2026.. كم سجل الجرام مع افتتاح البورصة العالمية؟قبل حدوثه بثوانٍ.. كيف نبه نظام Android Earthquake Alerts ملايين الهواتف بالزلزال؟تحرك صدع نشط.. رئيس قسم الزلازل بمعهد الفلك يكشف أسباب زلزال خليج السويسبعد الهزة الأرضية القوية.. 10 خطوات قد تنقذ حياتك عند وقوع زلزالدعاء الزلازل.. اللهم إنى أسألك العفو والعافية فى الدنيا والآخرة
الإثنين 3 أغسطس 2026 03:25 مـ 18 صفر 1448هـ
أخبار مصر 2050
  • رئيس التحرير التنفيذي مها الوكيل
  • مستشار التحرير د. عبد الرحمن هاشم
التكنولوجيا

ثغرة خطيرة تعرض كل من Apple iCloud و Twitter و Minecraft لخطر القرصنة

هاكرز
هاكرز

حذر باحثو الأمن السيبراني من أن العديد من الخدمات الشائعة ، بما في ذلك Apple iCloud و Amazon و Twitter و Cloudflare و Minecraft ، معرضة لاستغلال "zero-day exploit"، مما ترك فرق أمن تكنولوجيا المعلومات في العديد من الشركات تتدافع لإصلاح الثغرة الأمنية المسماة 'Log4Shell'.

وقد تم العثور على استغلال "zero-day" (وهو هجوم إلكتروني يستهدف ثغرة برمجية غير معروفة لشركات البرامج / برامج مكافحة الفيروسات) في نظام تسجيل Java المستخدم على نطاق واسع والمسمى "log4j2"، وإذا تم استغلال الثغرة الأمنية ، فإنها تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم المعرضة للخطر، مما يمنح المتسللين القدرة على استيراد البرامج الضارة التي من شأنها أن تعرض ملايين الأجهزة للخطر تمامًا.

وقال باحثون من شركة LunaSec لأمن التطبيقات: "العديد والعديد من الخدمات معرضة لهذا الاستغلال. فقد تم بالفعل اكتشاف أن الخدمات السحابية مثل Steam و Apple iCloud وتطبيقات مثل Minecraft معرضة للخطر".

كما أشار الباحثون في منشور بالمدونة :"أي شخص يستخدم Apache Struts من المحتمل أن يكون ضعيفًا. لقد رأينا ثغرات أمنية مماثلة تم استغلالها من قبل في خروقات مثل خرق بيانات Equifax 2017"، وبدأت العديد من المشاريع مفتوحة المصدر مثل خادم Minecraft ، Paper ، بالفعل في تصحيح استخدامها لـ "log4j2".

اقرأ أيضاً

ووفقًا لتقرير TechCrunch ، فإن الشركات التي لديها خوادم تم التأكد من تعرضها لهجوم "Log4Shell" حتى الآن تشمل Apple و Amazon و Cloudflare و Twitter و Steam و Baidu و NetEase و Tencent و Elastic "، على الرغم من وجود مئات إن لم يكن الآلاف من الشركات الأخرى المنظمات المتضررة ".

وقالت Cloudflare في بيان إنها قامت بتحديث أنظمة لمنع الهجمات ، مضيفة أنها لا ترى أي دليل على الاستغلال، وقال روبرت جويس ، مدير الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA): "تشكل الثغرة الأمنية Log4j تهديدًا كبيرًا للاستغلال بسبب التضمين الواسع النطاق في أطر البرامج ، حتى GHIDRA التابعة لوكالة الأمن القومي".

هاكزر اختراق قرصنة Apple iClou log4j2 ثغرة log4j2

مواقيت الصلاة

الإثنين 03:25 مـ
18 صفر 1448 هـ 03 أغسطس 2026 م
مصر
الفجر 03:37
الشروق 05:15
الظهر 12:01
العصر 15:38
المغرب 18:48
العشاء 20:14