باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    كولر: بدأنا مباراة الاتحاد بشكل رائع.. وحصدنا 3 نقاط مهمة

    أبدى مارسيل كولر، المدير الفني للفريق الأول لكرة القدم بالنادي الأهلي، سعادته بالفوز الذي حققه الفريق على حساب الاتحاد السكندري،…

    منوعات

    هل الفنانة نور الغندور شيعية ام سنية

    هل الفنانة نور الغندور شيعية ام سنية هل الفنانة نور الغندور شيعية ام سنية؟ الفنانة التي حازت العديد من الجوائز…

    منوعات

    “الينا انجل” مشاهدة افلام الينا انجل الجديدة 2023 كاملة مجانا

    مشاهدة افلام الينا انجل الجديدة كاملة مجانا بجودة عالية وبسرعة تحميل عالية هو ما يبحث عنه العديد من الأشخاص. إذ…

    منوعات

    السيسي يوجه بمواصلة جهود تطوير شركات قطاع الأعمال العام

    اجتمع  الرئيس عبد الفتاح السيسي اليوم مع الدكتور مصطفى مدبولي رئيس مجلس الوزراء، والفريق كامل الوزير وزير النقل، والمهندس محمود…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > العملات المشفرة > يستغل المتسللون ثغرة Apache ActiveMQ لتعدين العملات المشفرة

يستغل المتسللون ثغرة Apache ActiveMQ لتعدين العملات المشفرة

فريق التحرير كتب فريق التحرير منذ سنتين 3 دقيقة للقراءة
شارك

يستهدف المتسللون حاليًا ثغرة حرجة في Apache ActiveMQ لتنزيل وإصابة أجهزة Linux ببرامج Kinsing الضارة وأداة تعدين العملات المشفرة.

في منشور بالمدونة نُشر يوم 20 نوفمبر، أفاد باحثو Trend Micro أن استغلال الثغرة الأمنية CVE-2023-46604 في بروتوكول ActiveMQ مفتوح المصدر يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، مما يسمح لـ Kinsing بتنفيذ التنزيل والتثبيت من البرامج الضارة.

بعد إصابة النظام، ينشر Kinsing برنامجًا نصيًا لتعدين العملات المشفرة يستغل موارد المضيف لاستخراج العملات المشفرة مثل Bitcoin. ولا يؤدي هذا إلى إلحاق أضرار جسيمة بالبنية التحتية فحسب، بل يؤثر أيضًا سلبًا على أداء النظام.

وأضاف الباحثون أن البرمجيات الخبيثة Kinsing تشكل تهديدًا كبيرًا، وتركز بشكل أساسي على الأنظمة المستندة إلى Linux. يتمتع هذا البرنامج الضار بالقدرة على اختراق الخوادم والانتشار بسرعة عبر الشبكة. يتضمن أسلوب الدخول استغلال نقاط الضعف الموجودة في تطبيقات الويب أو بيئات الحاويات التي تم تكوينها بشكل خاطئ.

وقال الباحثون في المنشور: “يجب على المنظمات التي تستخدم Apache ActiveMQ أن تتخذ إجراءات فورية لتصحيح CVE-2023-46604 في أقرب وقت ممكن وتخفيف المخاطر المرتبطة بـ Kinsing”. “نظرًا لقدرة البرامج الضارة على الانتشار عبر الشبكات واستغلال نقاط الضعف المتعددة، فمن المهم الحفاظ على تصحيحات أمنية محدثة، ومراجعة التكوينات بانتظام، ومراقبة حركة مرور الشبكة بحثًا عن أي نشاط غير عادي، وكلها مكونات مهمة لاستراتيجية شاملة للأمن السيبراني. “.

وأشار الباحثون إلى أن السبب الجذري للثغرة الأمنية يكمن في مشكلة تتعلق بالتحقق من صحة أنواع الفئات القابلة للرمي أثناء إلغاء تنظيم أوامر OpenWire.

ظهرت تقارير في وقت سابق من هذا الشهر بخصوص الاستغلال النشط لـ CVE-2023-46604، حيث يستخدم المتسللون عمليات استغلال مثل Metasploit وNuclei. على الرغم من الخطورة العالية للثغرة الأمنية، والتي تم تصنيفها عند CVSS 9.8، إلا أن مستوى الاكتشاف لا يزال منخفضًا نسبيًا.

سلط جون غالاغر، نائب رئيس Viakoo Labs، الضوء على أهمية مكافحة التطرف العنيف، مشددًا على الاستخدام الواسع النطاق لـ Apache ActiveMQ وقدرته على التواصل عبر بروتوكولات متعددة. بالإضافة إلى ذلك، أشار إلى استخدامها المكثف في البيئات غير المتعلقة بتكنولوجيا المعلومات للتفاعل مع أجهزة إنترنت الأشياء/OT/ICS.

وأشار غالاغر كذلك إلى أن العديد من المؤسسات تواجه تحديات في الحفاظ على تصحيح أجهزة إنترنت الأشياء. وبالنظر إلى هذا السيناريو، فإن اختيار Kinsing الاستراتيجي لاستغلال هذه الثغرة الأمنية يتماشى جيدًا مع هدفهم المتمثل في المعالجة المستدامة، خاصة بالنسبة لأنشطة مثل تعدين العملات المشفرة.

وقال غالاغر: “تتمتع العديد من أجهزة إنترنت الأشياء بقدرات معالجة قوية وتفتقر إلى سياسات التصحيح، مما يجعل التعدين نشاطًا مثاليًا لها”. “بعبارة أخرى، من المرجح أن Kinsing اختار استخدام CVE هذا لتعدين العملات المشفرة لأنهم يتوقعون أن تكون ثغرة أمنية طويلة الأمد؛ لن يكون لها أي معنى إذا كانت هذه ثغرة كان كينسينج يتوقع تصحيحها بسرعة.

أدخل بريدك الإلكتروني لنشرتنا الإخبارية اليومية المجانية

قراءة سريعة مدتها 3 دقائق عن أخبار العملات المشفرة اليوم!

فريق التحرير نوفمبر 22, 2023 نوفمبر 22, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق معدلات الرهن العقاري تنخفض للأسبوع الرابع لكنها تبقى فوق 7٪
المقال التالي أفضل عروض Apple التي يمكن أن نجدها ليوم الجمعة الأسود
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

حرب إسرائيل وإيران.. هجوم إيراني بالصواريخ والمسيّرات وترامب سيتخذ قراره خلال أسبوعين

يستهل اليوم الثامن من الحرب الإسرائيلية الإيرانية على وقع تصريحات الحرس الثوري بأنه بدأ موجة جديدة…

اخر الاخبار منذ 3 أيام

تقدم Lays نكهة رقاقة جديدة تم اختيارها من 70 ألف طلبات للتنافس مع جائزة مليون دولار

انها صرف في رقائقها. قدمت Lay's نكهة رقاقة جديدة تم اختيارها من عشرات الآلاف من…

منوعات منذ 3 أيام

براد بيت يشعل حلبة سباق السيارات في F1

ينتظر سوق السينما العالمية فيلما مميزا من بطولة براد بيت وهو F1 الذي من المقرر…

منوعات منذ 3 أيام

هدية عيد ميلاد الأم “الفريدة” للأطفال تقسم الإنترنت

أغضبت الأم الآلاف بعد أن كشفت عن مقاربتها الفريدة في هدايا حفلة عيد ميلاد الأطفال…

منوعات منذ 3 أيام

حكومة ساسكاتشوان تمدد حياة محطات الطاقة القائمة على الفحم

كانت مقاطعة ساسكاتشوان تروج لشبكة طاقة صافية قائمة على الأسلحة النووية للوصول إلى الإنترنت بحلول…

كندا منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تم القبض على إريك كاونسيل الابن بسبب هجوم مبادلة بطاقة SIM الخاصة بشركة SEC

العملات المشفرة

موظف بنك NH الذي “سرق الأموال لشراء العملات المشفرة” خسر “كل شيء”

العملات المشفرة

مشتري Bitcoin المبكر يقول “قد تزيد رموز GambleFi من 10 إلى 50 مرة”

العملات المشفرة

تلوح في الأفق مخاطر مضخة الخروج حيث تصل BTC إلى 68 ألف دولار عند أعلى مستويات DXY

العملات المشفرة

خفض سعر الفائدة الفيدرالي إلى 3.25% – 3.5% بحلول يونيو مع انحسار مخاوف الركود

العملات المشفرة

سعر Sui ينزلق نحو 2 دولار مع ظهور Solana Eyes Breakout

العملات المشفرة

أفضل العملات المشفرة للشراء الآن في 17 أكتوبر

العملات المشفرة

عملة GOAT Meme “التي تم إنشاؤها بواسطة الذكاء الاصطناعي” ترتفع بنسبة 12,000% – هل هذا هو مستقبل العملات المشفرة؟

العملات المشفرة
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

قضايا وزارة الخارجية تحذير سفر عالمي وسط حرب إسرائيل إيران
مدير مكتب الجزيرة بطهران يوضح.. لماذا تأخر رد إيران وما شكله المرتقب؟
إسرائيل تستهدف مجمع بارشين العسكري وطهران تعلن إسقاط مسيرة هجومية

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟