القائمة الرئيسية

الصفحات

تحذير أمني عاجل: ثغرة برمجية خطيرة تهدد بتسريب بيانات ملايين المستخدمين


تحذير أمني عاجل: ثغرة برمجية خطيرة تهدد بتسريب بيانات ملايين المستخدمين، انتشرت حالة من الخوف الشديد بين مختصين ومحللين في مجال الأمن السيبراني والمستخدمين حول الكرة الارضية، بعد تصدر محركات البحث في الوقت الحالي معلومات عن الإعلان الذي يتكلم عن تحذير أمني عاجل: ثغرة برمجية خطيرة تهدد بتسريب بيانات ملايين المستخدمين، والتي قد تمنح الهاكرز فرصة للاستخدام إلى معلومات خاصة وملفات شخصية دون إذن من صاحبها. والسؤال المطروح حاليا ما هي ثغرة تسريب المعلومات؟ وما هو حلها الصحيح.

تحذير أمني عاجل: ثغرة برمجية خطيرة

نشر مجموعة كبيرة من مختصين تقنيون عن اكتشاف 23 ثغرة تكنولوجية صعبة جدا في برنامج تشغيل أجهزة آيفون، واساسها بشكل اولي في خاصية “إيربلاي”.

وأوضح المختصين في هذا المجال -ضمن فقرات المؤتمر الثامن والذي كان عنوانه- أن ثغرة "إيربورن" -الأكثر صعوبة بينها- تمكن المتسللين من التحكم على الانظمة عن بعد أو سرقة المعلومات من دون علم الناس.

وأكدوا على اهمية تثبيت التحديث التكنولوجي العاجل من مؤسسة آبل فورا. مع توصية بوقف خاصية إيربلاي عند عدم الحاجة للاستعمالها.

وفي سياق مختلف، نشرت مؤسسة "ساينس كو" اليابانية عن اختراع يغير معاني كاملة عن النظافة الشخصية. ويتمثل في كبسولة اغتسال ذكية تجمع بين بيانات الفقاعات المتناهية الصغر والموجات فوق ضوئية لاغتسال وتجفيف الجسم في 15 دقيقة فقط.

هذا الاختراع الذكي الذي يعود اساسه إلى مؤتمر التكنولوجي أوساكا 1970. أصبح الآن أكثر تقدما بفضل ادخال مستشعرات فريدة من نوعها وذكاء اصطناعي لتحليل شخصية المستخدم النفسية والعضوية.

ما هي ثغرة تسريب المعلومات؟

الثغرة، التي يكون اسمها الرمز CVE-2026-20029، تسبب على كل من Cisco ISE بغض النظر عن إعدادات الجهاز. وتوفر للهاكرز يمتلكون صلاحيات إدارية مرتفعة استعمال الخطا عن بُعد للوصول إلى بيانات خاصة على البرامج غير المحدثة.

وشرحت "سيسكو" أن سبب المعضلة يعود إلى تعديل غير صائب لملفات XML من خلال واجهة الإدارة المستندة إلى الانترنت. ما يسمح للهاكرز برفع ملف خبيث إلى النظام.

وقالت المؤسسة في تصريحها الذي نشر مؤخرا: "باستطاعة أن يتيح الاستغلال الصائب قراءة ملفات عادية بشكل غير اعتيادي من نظام التشغيل الرئيسي، بما في ذلك معلومات حساسة يُفترض أن تكون محمية حتى من كبار المدراء."

ورغم أن الهاكرز يطلب في بعض الاحيان بيانات اعتماد تحكمية صائبة. فإن صعوبة الثغرة تكمن في استطاعتها على تعدي القيود الموضوعة حتى على الناس ذوي الصلاحيات المرتفعة. 

تعليقات