الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كود خبيث في برنامج Piwik الشهير

بدأه issam.muhammed في 28 نوفمبر 2012 · 1 رد · 638 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تم اختراق الخادم الذي يوفر خدمة تحميل البرنامج المشهور Piwik وتم اضافة كود خبيث الى هذا البرنامج مما يعني ان كل من قام بتحميل نسخة 1.9.2 من البرنامج قد قام بتحميل الكود الخبيث معه. يقوم الكود الخبيث في جهاز الضحية بارسال معلومات الى الموقع prostoivse.com ويقول الخبراء ان عملية الاختراق للخادم تمت من خلال ثغرة غير معلنة في wordpress plugin. هذا ويعد برنامج Piwik من اشهر البرامج المفتوحة المصدر التي تتيح لمواقع الانترنت الحصول على معلومات تحليلية مفصلة عن زواره والبرنامج يعمل على مواقع php/mysql وقد تم تحميلة من قبل 1.2 مليون مستخدم مما يجعل تأثير هكذا ثغرة كبيرا جدا.

ملاحظة: الخادم المخترق يستخدم برمجيات مفتوحة المصدر (linux/Apache) وتم اختراقه بواسطة ثغرة غير معلنة.

المصدر

تم تعديل هذه المشاركة بواسطة issam.muhammed في 28 نوفمبر 2012 في 19:48

#2

استخدام البرمجيات المفتوحة المصدر لمشاريع حساسة يكون نقمة اكثر من ان يكون نعمة وذلك لان فتح الكود يجعل احد الاشخاص يقوم ب دراسة الكود وذا اكتشف ثغرة ربما لن يعلن عنها بل سوف يقوم بالاختراق بناء على هذي الثغرة . ( طبعا هذا رأي شخصي )

رَبِّ أَوْزِعْنِي أَنْ أَشْكُرَ نِعْمَتَكَ الَّتِي أَنْعَمْتَ عَلَيَّ وَعَلَى وَالِدَيَّ وَأَنْ أَعْمَلَ صَالِحًا تَرْضَاهُ وَأَدْخِلْنِي بِرَحْمَتِكَ فِي عِبَادِكَ الصَّالِحِينَ

تلاوات خاشعة مؤثرة

مواضيع مشابهة