باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    ماني يرد على أنباء رحيله حال تعاقد بايرن ميونخ مع كين

    ماني يرد على أنباء رحيله حال تعاقد بايرن ميونخ مع كين رد ساديو ماني جناح بايرن ميونخ على نبأ رحيله…

    من هو زوج خولة الكريع

    خولة الكريع امرأة سعودية معروفة ولدت عام 1973 في سكاكا بالمملكة العربية السعودية. تبلغ الآن من العمر 49 عامًا. شغلت…

    منوعات

    وصفة سحرية و بسيطة لعمل وجبة من دبابيس الدجاج المشوية.. فيديو

    قدمت الشيف هبة طارق ، خلال برنامج "جو هيلثي" المذاع على شاشة "صدى البلد 2" من تقديم الإعلامية "حنان الحسيني"،…

    منوعات

    لوتس تستعرض أحدث سيارتها الكهربائية الفارهة.. فيديو

    تتوجه الأنظار نحو سيارة لوتس سيدان الكهربائية الجديدة، المعروفة حتى الآن باسم الطراز 133، ويطلق عليها اسم Emeya، وستكشف عنها شركة صناعة…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > العملات المشفرة > يستغل المتسللون ثغرة Apache ActiveMQ لتعدين العملات المشفرة

يستغل المتسللون ثغرة Apache ActiveMQ لتعدين العملات المشفرة

فريق التحرير كتب فريق التحرير منذ سنتين 3 دقيقة للقراءة
شارك

يستهدف المتسللون حاليًا ثغرة حرجة في Apache ActiveMQ لتنزيل وإصابة أجهزة Linux ببرامج Kinsing الضارة وأداة تعدين العملات المشفرة.

في منشور بالمدونة نُشر يوم 20 نوفمبر، أفاد باحثو Trend Micro أن استغلال الثغرة الأمنية CVE-2023-46604 في بروتوكول ActiveMQ مفتوح المصدر يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، مما يسمح لـ Kinsing بتنفيذ التنزيل والتثبيت من البرامج الضارة.

بعد إصابة النظام، ينشر Kinsing برنامجًا نصيًا لتعدين العملات المشفرة يستغل موارد المضيف لاستخراج العملات المشفرة مثل Bitcoin. ولا يؤدي هذا إلى إلحاق أضرار جسيمة بالبنية التحتية فحسب، بل يؤثر أيضًا سلبًا على أداء النظام.

وأضاف الباحثون أن البرمجيات الخبيثة Kinsing تشكل تهديدًا كبيرًا، وتركز بشكل أساسي على الأنظمة المستندة إلى Linux. يتمتع هذا البرنامج الضار بالقدرة على اختراق الخوادم والانتشار بسرعة عبر الشبكة. يتضمن أسلوب الدخول استغلال نقاط الضعف الموجودة في تطبيقات الويب أو بيئات الحاويات التي تم تكوينها بشكل خاطئ.

وقال الباحثون في المنشور: “يجب على المنظمات التي تستخدم Apache ActiveMQ أن تتخذ إجراءات فورية لتصحيح CVE-2023-46604 في أقرب وقت ممكن وتخفيف المخاطر المرتبطة بـ Kinsing”. “نظرًا لقدرة البرامج الضارة على الانتشار عبر الشبكات واستغلال نقاط الضعف المتعددة، فمن المهم الحفاظ على تصحيحات أمنية محدثة، ومراجعة التكوينات بانتظام، ومراقبة حركة مرور الشبكة بحثًا عن أي نشاط غير عادي، وكلها مكونات مهمة لاستراتيجية شاملة للأمن السيبراني. “.

وأشار الباحثون إلى أن السبب الجذري للثغرة الأمنية يكمن في مشكلة تتعلق بالتحقق من صحة أنواع الفئات القابلة للرمي أثناء إلغاء تنظيم أوامر OpenWire.

ظهرت تقارير في وقت سابق من هذا الشهر بخصوص الاستغلال النشط لـ CVE-2023-46604، حيث يستخدم المتسللون عمليات استغلال مثل Metasploit وNuclei. على الرغم من الخطورة العالية للثغرة الأمنية، والتي تم تصنيفها عند CVSS 9.8، إلا أن مستوى الاكتشاف لا يزال منخفضًا نسبيًا.

سلط جون غالاغر، نائب رئيس Viakoo Labs، الضوء على أهمية مكافحة التطرف العنيف، مشددًا على الاستخدام الواسع النطاق لـ Apache ActiveMQ وقدرته على التواصل عبر بروتوكولات متعددة. بالإضافة إلى ذلك، أشار إلى استخدامها المكثف في البيئات غير المتعلقة بتكنولوجيا المعلومات للتفاعل مع أجهزة إنترنت الأشياء/OT/ICS.

وأشار غالاغر كذلك إلى أن العديد من المؤسسات تواجه تحديات في الحفاظ على تصحيح أجهزة إنترنت الأشياء. وبالنظر إلى هذا السيناريو، فإن اختيار Kinsing الاستراتيجي لاستغلال هذه الثغرة الأمنية يتماشى جيدًا مع هدفهم المتمثل في المعالجة المستدامة، خاصة بالنسبة لأنشطة مثل تعدين العملات المشفرة.

وقال غالاغر: “تتمتع العديد من أجهزة إنترنت الأشياء بقدرات معالجة قوية وتفتقر إلى سياسات التصحيح، مما يجعل التعدين نشاطًا مثاليًا لها”. “بعبارة أخرى، من المرجح أن Kinsing اختار استخدام CVE هذا لتعدين العملات المشفرة لأنهم يتوقعون أن تكون ثغرة أمنية طويلة الأمد؛ لن يكون لها أي معنى إذا كانت هذه ثغرة كان كينسينج يتوقع تصحيحها بسرعة.

أدخل بريدك الإلكتروني لنشرتنا الإخبارية اليومية المجانية

قراءة سريعة مدتها 3 دقائق عن أخبار العملات المشفرة اليوم!

فريق التحرير نوفمبر 22, 2023 نوفمبر 22, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق معدلات الرهن العقاري تنخفض للأسبوع الرابع لكنها تبقى فوق 7٪
المقال التالي أفضل عروض Apple التي يمكن أن نجدها ليوم الجمعة الأسود
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

PM PMORO Sánchez في إسبانيا يرفض خطة إنفاق الناتج الناتج المحلي الإجمالي بنسبة 5 ٪ على أنها “غير معقولة”

إعلانرفضت إسبانيا اقتراح الناتو بإنفاق 5 ٪ من الناتج المحلي الإجمالي على احتياجات الدفاع التي…

اوروبا منذ 3 أيام

أودي تقدم الجيل الثالث من Q3.. وهذا سعرها عالميًا

كشفت أودي الألمانية عالميًا، عن الجيل الثالث من الأيقونة الشهيرة Q3، والتي تأتي بعدد من اللمسات…

منوعات منذ 3 أيام

براد بيت يشعل حلبة سباق السيارات في F1

ينتظر سوق السينما العالمية فيلما مميزا من بطولة براد بيت وهو F1 الذي من المقرر…

منوعات منذ 3 أيام

حرب إسرائيل وإيران.. هجوم إيراني بالصواريخ والمسيّرات وترامب سيتخذ قراره خلال أسبوعين

يستهل اليوم الثامن من الحرب الإسرائيلية الإيرانية على وقع تصريحات الحرس الثوري بأنه بدأ موجة جديدة…

اخر الاخبار منذ 3 أيام

تم اكتشاف بقايا هيكلية لمخبر الشرطة بعد 7 أشهر

جديديمكنك الآن الاستماع إلى مقالات Fox News! تم العثور على رفات هيكلية من قبل محقق…

الولايات المتحدة منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تم القبض على إريك كاونسيل الابن بسبب هجوم مبادلة بطاقة SIM الخاصة بشركة SEC

العملات المشفرة

موظف بنك NH الذي “سرق الأموال لشراء العملات المشفرة” خسر “كل شيء”

العملات المشفرة

مشتري Bitcoin المبكر يقول “قد تزيد رموز GambleFi من 10 إلى 50 مرة”

العملات المشفرة

تلوح في الأفق مخاطر مضخة الخروج حيث تصل BTC إلى 68 ألف دولار عند أعلى مستويات DXY

العملات المشفرة

خفض سعر الفائدة الفيدرالي إلى 3.25% – 3.5% بحلول يونيو مع انحسار مخاوف الركود

العملات المشفرة

سعر Sui ينزلق نحو 2 دولار مع ظهور Solana Eyes Breakout

العملات المشفرة

أفضل العملات المشفرة للشراء الآن في 17 أكتوبر

العملات المشفرة

عملة GOAT Meme “التي تم إنشاؤها بواسطة الذكاء الاصطناعي” ترتفع بنسبة 12,000% – هل هذا هو مستقبل العملات المشفرة؟

العملات المشفرة
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

مندوب روسيا بمجلس الأمن: التصرفات الأمريكية استفزازية وخطيرة وتنتهك سيادة إيران
ثروت الخرباوي: إيران استقبلت قيادات تنظيم القاعدة بعد الغزو الأمريكي
إسرائيل تقصف بوشهر والقائد الجديد للحرس الثوري يتوعدها بأول ظهور له

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟