باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    الزمالك يتفوق على فاركو بثنائية في الشوط الأول

    انتهى الشوط الأول من مباراة الزمالك وفاركو بتقدم الأبيض بثنائية نظيفة في اللقاء المقام حاليا على إستاد القاهرة الدولي في…

    منوعات

    رئيس الأرصاد الجوية: محطات في مختلف أنحاء الجمهورية للتنبؤ بدرجات الحرارة

    قال اللواء هشام طاحون، رئيس الهيئة العامة للأرصاد الجوية، إن جميع نشرات الطقس محفوظ لدى الهيئة منذ عام 1945، وجرى…

    منوعات

    خالد عكاشة: 28 يناير 2011 تاريخ فارق وفصل جديد من فصول العنف والإرهاب

    قال خالد عكاشة، رئيس المركز المصري للفكر والدراسات الاستراتيجية، إن 28 يناير 2011 يعتبر تاريخا فارقا وفصلا جديدا من فصول…

    منوعات

    ضابط الآداب في قضية قوادة بولاق الدكرور: تُدير حسابات على السوشيال لتسهيل الدعارة

    ينشر موقع صدى البلد أقوال ضابط الإدارة العامة لحماية الآداب في قضية قوادة بولاق الدكرور لاستغلال القاصرات في أعمال الدعارة.3…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > ثغرة النقر الصفري تعرض الملايين من أجهزة التخزين الشائعة للهجوم

ثغرة النقر الصفري تعرض الملايين من أجهزة التخزين الشائعة للهجوم

فريق التحرير كتب فريق التحرير منذ 9 أشهر 3 دقيقة للقراءة
شارك

وقال الباحثون أيضًا إن تطبيق الصور، الذي يساعد المستخدمين على تنظيم الصور، يوفر سهولة الوصول سواء قام العملاء بتوصيل جهاز NAS الخاص بهم مباشرة بالإنترنت بأنفسهم أو من خلال خدمة QuickConnect من Synology، والتي تتيح للمستخدمين الوصول إلى NAS الخاص بهم عن بعد من أي مكان. وبمجرد أن يعثر المهاجمون على Synology NAS متصل بالسحابة، يمكنهم بسهولة تحديد مواقع الآخرين نظرًا للطريقة التي يتم بها تسجيل الأنظمة وتعيين المعرفات.

“هناك الكثير من هذه الأجهزة المتصلة بسحابة خاصة من خلال خدمة QuickConnect، وهي قابلة للاستغلال أيضًا، لذلك حتى إذا لم تعرضها مباشرة على الإنترنت، يمكنك استغلال (الأجهزة) من خلال هذا يقول ويتزلز: “الخدمة، وهذه الأجهزة في حدود الملايين”.

تمكن الباحثون من تحديد أنظمة Synology NAS المرتبطة بالسحابة والمملوكة لأقسام الشرطة في الولايات المتحدة وفرنسا، بالإضافة إلى عدد كبير من مكاتب المحاماة الموجودة في الولايات المتحدة وكندا وفرنسا، ومشغلي الشحن وصهاريج النفط في أستراليا و كوريا الجنوبية. حتى أنهم عثروا على شركات مملوكة لمقاولين صيانة في كوريا الجنوبية وإيطاليا وكندا يعملون في شبكات الطاقة وفي الصناعات الدوائية والكيميائية.

ويشير ويتزلز إلى أن “هذه هي الشركات التي تقوم بتخزين بيانات الشركات… وثائق الإدارة، والوثائق الهندسية، وفي حالة شركات المحاماة، ربما ملفات القضايا”.

يقول الباحثون إن برامج الفدية وسرقة البيانات ليست مصدر القلق الوحيد بشأن هذه الأجهزة، حيث يمكن للمهاجمين أيضًا تحويل الأنظمة المصابة إلى شبكة روبوت لخدمة وإخفاء عمليات القرصنة الأخرى، مثل شبكة الروبوتات الضخمة التي أنشأها قراصنة Volt Typhoon من الصين من المنازل المصابة وأجهزة التوجيه المكتبية لإخفاء عمليات التجسس الخاصة بهم.

لم تستجب شركة Synology لطلب التعليق، لكن موقع الشركة على الويب نشر تحذيرين أمنيين يتعلقان بالمشكلة في 25 أكتوبر، واصفين الثغرة الأمنية بأنها “حرجة”. وتشير التحذيرات، التي أكدت أنه تم اكتشاف الثغرة الأمنية كجزء من مسابقة Pwn2Own، إلى أن الشركة أصدرت تصحيحات للثغرة الأمنية. ومع ذلك، لا تتمتع أجهزة NAS الخاصة بـ Synology بإمكانية التحديث التلقائي، وليس من الواضح عدد العملاء الذين يعرفون عن التصحيح وقاموا بتطبيقه. مع إصدار التصحيح، فإنه يسهل أيضًا على المهاجمين اكتشاف الثغرة الأمنية من التصحيح وتصميم استغلال لاستهداف الأجهزة.

يقول ميجر لمجلة WIRED: “ليس من السهل اكتشاف (الثغرة الأمنية) بنفسك وبشكل مستقل، ولكن من السهل جدًا اكتشاف النقاط وربطها عندما يتم إصدار التصحيح فعليًا وإجراء هندسة عكسية للتصحيح”.

فريق التحرير نوفمبر 1, 2024 نوفمبر 1, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق بعد غد.. “الأوبرا” تقدم مؤلفات عالمية على المسرح الصغير في حفل “لحظة موسيقية”
المقال التالي الأكثر دموية على إسرائيل.. أعداد قتلى الاحتلال خلال أكتوبر
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

Apple ، اتفاقية مواد MP هي “فوز كبير” لـ Trump Admin: مسؤول كبير في البيت الأبيض

حصري: من المتوقع أن تعلن شركة Apple عن التزام بقيمة 500 مليون دولار بمواد MP…

اقتصاد منذ يوم واحد

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

اسواق منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

2 قتلى ، أصيب 2 في كنيسة ليكسينغتون بعد إطلاق النار على جندي: الشرطة

جديديمكنك الآن الاستماع إلى مقالات Fox News! ذهب أحد المشتبه بهم في إطلاق نار في…

الولايات المتحدة منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

اسواق منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يواجه DHS ضغطًا جديدًا على الحمض النووي المأخوذة من الأطفال المهاجرين

تقنية

كشفت بيانات وكالة التبني عن معلومات عن الأطفال والآباء والأمهات

تقنية

مراجعة: Bang & Olufsen Beosound A1 Speaker

تقنية

مراجعة: رايزر فريجا

تقنية

قام باحثو Google السابقون بعمل نوع جديد من وكيل الذكاء الاصطناعى

تقنية

أفضل كراسي التخييم

تقنية

احصل على مكتشف MacOS للقيام بأي شيء عن طريق كتابة أوامر اللغة الطبيعية

تقنية

يغادر باحث Openai آخر رفيع المستوى من أجل التعريف

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

يويفا يقرر إيقاف ناد شهير لمدة 10 سنوات.. تفاصيل
نيجيريا تكرّم الرئيس السابق بخاري بدفن رسمي وحداد وطني
تحدي العميل

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟