هي وهما
الإثنين 22 يونيو 2026 03:55 مـ 6 محرّم 1448 هـ
هي وهما رئيس مجلس الإدارةأميرة عبيد
مجلس الشيوخ يحفظ طلب رفع الحصانة عن أحد أعضائه جنوب سيناء: بحث إنشاء 2 سيفون لنقل مياه الشرب من محطة غرب النفق لتغذية مدن خليج السويس محافظ أسيوط من دير الأمير تادرس الشطبي: دعم كامل للمزارات الدينية وتنشيط السياحة الروحية محافظ البحيرة تعتمد نتيجة الشهادة الإعدادية بنسبة نجاح 72.09% محافظ القليوبية يوجّه بدعم السيطرة على حريق مصنع بويات وزيوت ومخزن ألومنيوم بالخانكة نائب الرعاية الصحية بالأقصر يراجع جودة الخدمات بمستشفى طيبة اشتراك في قنوات ومنصات ترفيه.. ضبط شخص بتهمة غسل 15 مليون جنيه حصيلة النصب على المواطنين اعترفا بارتكاب 7 وقائع.. ضبط شخصين انتحلا صفة موظفي خدمة عملاء بالبنوك للنصب على المواطنين ضبط صاحب معرض سيارات بالقاهرة لاستيلائه على أموال المواطنين بزعم إنهاء مصالحهم محافظ أسيوط: ضبط 23 جوال سماد زراعي مدعم محظور تداولها بالأسواق في ساحل سليم الحماية المدنية بالقليوبية تحاول السيطرة على حريق بمصنع في أبو زعبل الفنانة السورية مرام علي: أحلم بفيلم أمام أحمد حلمي.. أحبه وكنت أحضر له كل أفلامه

ملفات

اكتشاف ثغرة خطيرة في تطبيق الصور من Synology

إذا كنت تمتلك محرك أقراص NAS من Synology، فستحتاج إلى تحديث جهازك في أقرب وقت ممكن. وكما ذكر Wired لأول مرة، حددت مجموعة من الباحثين الأمنيين الهولنديين مؤخرًا ثغرة أمنية في تطبيق الصور Synology. بالنسبة للمبتدئين، تسمح هذه الأخطاء للمتسللين باختراق النظام دون الحاجة إلى النقر على شيء أولاً. ولجعل الأمور أسوأ، يأتي التطبيق مثبتًا مسبقًا وممكّنًا افتراضيًا على خط المستهلك من أجهزة تخزين الشبكة Bee من Synology. إنه أيضًا تنزيل شائع بين أولئك الذين يستخدمون أنظمة DiskStation الخاصة بالشركة.

تقدر Midnight Blue، شركة الأمن السيبراني التي اكتشفت الثغرة الأمنية، أن ملايين مستخدمي Synology قد يكونون معرضين للخطر. على الرغم من أن الشركة أصدرت تصحيحًا أمنيًا لمعالجة الخلل، إلا أن أجهزة NAS الخاصة بها لا تقوم بتنزيل التحديثات تلقائيًا. قال كارلو ماير، أحد الباحثين، لـ Wired: "ليس من السهل العثور على [الثغرة الأمنية] بنفسك، بشكل مستقل". "ولكن من السهل جدًا معرفة وربط النقاط عندما يتم إصدار التصحيح بالفعل، وتقوم بهندسة التصحيح عكسيًا".

وفقًا لشركة Midnight Blue، تم العثور على النقرة الصفرية في جزء من تطبيق Synology Photos الذي لا يتطلب المصادقة. ونتيجة لذلك، يمكن للمهاجمين استغلال الخلل مباشرة عبر الإنترنت ودون الحاجة إلى تجاوز بوابة أولاً. يمكنهم بعد ذلك الحصول على حق الوصول إلى الجذر وتثبيت التعليمات البرمجية الضارة على الجهاز المخترق. في هذه المرحلة، لا يوجد الكثير مما لا يستطيع الفرد الخبيث فعله، حيث أشارت الشركة إلى أنه من الممكن حتى تحويل الجهاز المصاب إلى شبكة روبوتات. إن احتمالية استهداف عصابة برامج الفدية لأجهزة Synology ليست مجرد نظرية أيضًا. في وقت سابق من هذا العام، أبلغ مستخدمو DiskStation أنهم كانوا هدفًا لهجوم برامج الفدية.