رئيس الجمهورية العربية السورية يغادر جدة    أمير الجوف يناقش استعدادات الجهات المشاركة في الحج    وزير الدفاع يبحث مع كروسيتو الشراكة السعودية - الإيطالية    منظومة البيئة في مكة تتجهز لموسم الحج    الذهب يتراجع مع ارتفاع الدولار.. والأسهم الأوروبية تنتعش    «البيئة» تعيد هيكلة التحالف السعودي للتقنيات الزراعية    خمسة شهداء في خروقات إسرائيلية في غزة وتكلفة الإعمار تُقدر ب71.4 مليار دولار    ولي العهد يستعرض مع الرئيس السوري أوجه العلاقات وفرص دعمها    «بيئة جازان» تنفذ9401 جولة رقابية    "الشؤون الإسلامية" تختتم مسابقة القرآن الكريم في كوسوفو    الشؤون الدينية للحرمين تستقبل طلائع الحجاج    سعود بن نايف يدفع ب3464 متدرباً لسوق العمل    ترمب يعلن تمديد وقف إطلاق النار مع إيران    إدانة عربية لمخطط استهداف المساس بالوحدة الوطنية.. السعودية تؤيد إجراءات الإمارات لتحقيق الأمن والاستقرار    "ما كنت معاهم بالغرفة"!    مضيق هرمز يحدد مستقبل وشكل النظامين الإقليمي والدولي    أكد مواجهة التحديات الراهنة.. البديوي: التكامل الخليجي ركيزة أساسية لحماية المكتسبات التنموية    وزير الدفاع يلتقي وزير الدفاع الإيطالي    في ختام الجولة 30 من يلو.. الفيصلي والعروبة يسعيان لنقاط جدة والزلفي    في نصف نهائي دوري أبطال آسيا 2.. النصر يواجه الأهلي القطري في دبي    تخطى شباب الأهلي بهدف وحيد.. ماتشيدا يضرب موعداً نارياً مع الأهلي في نهائي النخبة الآسيوية    مبابي وفينيسيوس ينقذان ريال مدريد من فخ آلافيس    الأهلي: لن يتم توزيع تذاكر مجانية في نهائي «نخبة آسيا»    موجز    "الداخلية" تدعو للإبلاغ عن كل من ينقل مخالفي أنظمة الحج    رحب باسم خادم الحرمين بوصول ضيوف الرحمن.. ولي العهد مترئساً مجلس الوزراء: تسخير الإمكانات والقدرات لإنجاح خطط موسم الحج    بوصلة السماء    أودية وشعاب الأسياح.. لوحة طبيعية ريفية    «القيثاريات» تزين سماء السعودية والوطن العربي    دعوة للمواهب لتشكيل فرقة للفنون الأدائية    الرواية المفضلة عند بعض الروائيين    موسيقى العُلا تبدأ من الطريق..    محاربة الصحراء.. حين تتشكّل الهوية في لحظة المواجهة    مدينة غامضة تحت المحيط    وفاة الفنانة حياة الفهد بعد معاناة مع المرض    السعودية تعزز حركة التجارة العالمية    ترسية عقدين للمرافق الأساسية.. إكسبو 2030 الرياض.. التزام راسخ بالاستدامة والابتكار    المملكة تُدشّن رابع منافذ مبادرة "طريق مكة" بمدينة ماكاسار في جمهورية إندونيسيا    مؤشرات لونية توضح كثافة المطاف والمسعى    تخريج دفعة جديدة من كلية الملك عبدالعزيز الحربية    إدارة الأطباء ومغالطة جديدة    ضمادة ذكية تعالج جروح السكري    الهلال الأحمر بعسير يؤهل الفريق الكشفي المشارك في حج 1447ه    نائب أمير تبوك يواسي أسرة السحلي في وفاة فقيدهم    15 طلب توصيل كل ثانية بالمملكة    "يمناكم " بجازان توقّع اتفاقية مجتمعية مع دعوي صبيا"    موقف رونالدو من تعاقد النصر مع محمد صلاح        استقبال طلائع الحجاج بمكة وخدمة جديدة للمعتمرين    البلديات توضح آليات المهلة التصحيحية للاشتراطات    ولي العهد والرئيس السوري يبحثان سبل تعزيز العلاقات الثنائية وتطويرها    شراكة تدريبية بين يد ترعاك لتطوير المهارات ومركز رفيل للتدريب    السعودية تشيد بكفاءة الأجهزة الأمنية الإماراتية في تفكيك تنظيم إرهابي استهدف الوحدة الوطنية    أمير المدينة يدشّن متحف «خير الخلق -صلَّى اللهُ عليهِ وسلَّم-»    رئيس مجلس السيادة الانتقالي في جمهورية السودان يصل إلى جدة    طفلتان حديثتا ولادة تغادران العناية المركزة بمستشفى الدكتور سليمان الحبيب بالخرج بعد «90» يوماً من الرعاية المكثفة    أبرز الإخفاقات الطبية (6)    أمير منطقة جازان يستقبل القنصل العام لجمهورية غانا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كلود فلير» تتعرض لتسريب يكشف بيانات الملايين من المواقع الإلكترونية
سرقة ملفات التعريف ومفاتيح الدوال البرمجية
نشر في الوئام يوم 26 - 02 - 2017

أعلنت شركة خدمات الإنترنت Cloud flare التي توفر خدمات التشفير SSL لملايين المواقع عبر شبكة الإنترنت عن قيامها مؤخراً بتصحيح الخلل الذي قد يكشف مجموعة واسعة من بيانات العملاء مثل كلمات السر والدردشات النصية وغيرها من المعلومات المخزنة من قبل ملايين المواقع.
وتعرضت الشركة لخلل أدى إلى تسريب البيانات الشخصية الحساسة بما في ذلك ملفات تعريف الارتباط ومفاتيح الدوال البرمجية وكلمات السر لملايين المواقع، وقالت الشركة أنها لم تحدد بعد وجود أي استخدامات ضارة للمعلومات، لكنها نبهت إلى وجود مشكلة إضافية لأن بعض البيانات قد تم تخزينها مؤقتاً عن طريق محركات البحث.
واكتشف الباحث ترافيس أورماندي العامل ضمن فريق جوجل الأمني Project Zero هذا الخلل في 18 فبراير، والذي يسمح بتخزين البيانات الحساسة ضمن المواقع التي تعمل عبر خدمات شركة Cloud flare مؤقتاً من قبل محركات البحث بما في ذلك جوجل، إلا أن تأثيره قد يكون ممتداً منذ 22 سبتمبر من العام الماضي.
وأضاف ترافيس بأنه وجد حجوزات فنادق وكلمات سر من تطبيقات إدارة كلمات السر ورسائل كاملة من مواقع التعارف ضمن البيانات المخزنة مؤقتاً، وتحدث عن وجود طلبات HTTPS كاملة وعناوين IP للعملاء وردود كاملة وكلمات سر ومفاتيح وبيانات وكل شيء.
وعمل مهندسي شركة Cloud flare على تعطيل ثلاث ميزات تستخدم التعليمات البرمجية الحاوية على الخلل، والتي تسببت في المشكلة، وانتقلت الشركة للعمل مع محركات البحث التي عملت على تخزين تلك البيانات مؤقتاً لديها من أجل مسحها.
وتعمل العددي من المواقع ذات الشعبية عبر خدمات Cloud flare بما في ذلك Uber وFitbit وOkCupid، إلا أن الشركة قللت من تأثير هذا الخلل على العملاء، وأوضحت في بيان لها بأنها لم تكتشف أي دليل على وجود استعمال سيء.
وبحسب بيان الشركة فإن "فترة التأثير الأكبر لهذا الخلل كانت بين 13 و18 فبراير/شباط الحالي مع حوالي طلب واحد في كل 3.300.000 طلب HTTP من خلال Cloudflare يحتمل أن يكون قد أسفر عن تسرب في الذاكرة".
وطمأنت شركة 1Password لإدارة كلمات المرور العملية لدى شركة Cloudflare مستخدميها أن الخلل لم يعرض أي من بياناتها للخطر، وأضافت "نريد أن نؤكد في الوقت الراهن ونذكر الجميع أننا صممنا 1Password مع وجود توقع حول إمكانية فشل SSL/TLS" بحسب البوابة العربية للأخبار التقنية.
وتسربت بعض رموز الجلسات الخاصة بشركة خدمات الركوب أوبر Uber، مما قد يعرض بعض حسابات أوبر للخطر، إلا أن الشركة قالت أن هذه الرموز قد جرى تغييرها الآن ولا يوجد تسريب فيما يخص كلمات مرور المستخدمين.


انقر هنا لقراءة الخبر من مصدره.