ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات
آخر تحديث GMT 06:56:17
 فلسطين اليوم -
قوات الاحتلال تقتحم قريتي دير أبو مشعل والمغير شمال رام الله وتعبث بمحتويات المنازل اقتحام مخيم بلاطة في نابلس يفضي إلى اعتقال 13 مواطنا على يد قوات الاحتلال استشهاد عدد من المواطنين في غزة جراء القصف الإسرائيلي المستمر على القطاع إصابة 11 شخصًا في طريقهم إلى الملاجئ بعد إطلاق صاروخ من اليمن نحو إسرائيل الجيش الإسرائيلي يعلن عن محاولات لاعتراض صاروخ أطلق من اليمن باتجاه وسط إسرائيل وزير خارجية بريطانيا يؤكد دعم بلاده لـ"أونروا" ويدعو إسرائيل لمنع انهيار العمليات الإنسانية في غزة تل أبيب ترفض تسليم جثمان يحيى السنوار إلى حماس ضمن مفاوضات وقف إطلاق النار في غزة قصف إسرائيلي يستهدف خيام النازحين في دير البلح وسط غزة ويتسبب بمقتل وإصابة 9 فلسطينيين إصابة شاب في مواجهات مع الاحتلال بمخيم العروب شمال الخليل واستمرار الانتهاكات في بلدة إذنا سرايا القدس توجه رسالة لعائلات أسرى الاحتلال وتحمل قيادتهم مسؤولية تعريض حياتهم للخطر بتصميم وإصرار
أخر الأخبار

ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات

 فلسطين اليوم -

 فلسطين اليوم - ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات

فيسبوك
واشنطن ـ فلسطين اليوم

في أكتوبر الماضي، كشف الباحث الأمني بن صادق بور عن ثغرة خطيرة في منصة الإعلانات التابعة لشبكة فيسبوك (المملوكة لشركة ميتا). الثغرة، التي وصفها بأنها جزء من البنية التحتية الداخلية للشبكة، سمحت له بالتحكم الكامل في أحد خوادم فيسبوك، مما يعكس خللاً أمنياً كبيراً.
تفاصيل الثغرة المكتشفة

بحسب تقرير صادق بور، كانت المشكلة تتعلق بخادم يُستخدم لإنشاء وتقديم الإعلانات، حيث كان هذا الخادم عرضة لخلل أمني سبق إصلاحه في متصفح كروم. فيسبوك كانت تعتمد نسخة من كروم دون واجهة مستخدم رسومية (Headless Chrome) للتفاعل مع الخوادم، إلا أن هذا الخلل سمح لصادق بور بالسيطرة الكاملة على الجهاز.

وأشار إلى أن الوصول إلى خادم داخلي يعني القدرة على تنفيذ أوامر والتحكم في البيانات والخدمات الحساسة، مما قد يُعرّض الشبكة ومستخدميها لخطر كبير إذا استُغلت الثغرة من قِبل أطراف خبيثة.
رد فعل شركة ميتا

بعد إبلاغه عن الثغرة، منحت ميتا الباحث مكافأة قدرها 100 ألف دولار، كجزء من برنامجها لمكافآت اكتشاف الثغرات الأمنية. وأكدت الشركة في ردها لصادق بور:
"لا تتردد في اختبار أنظمتنا لكشف أي ثغرات أخرى، وسنعمل على إصلاح الثغرة المكتشفة على الفور."
أهمية اكتشاف الثغرة

تُعد منصات الإعلان عبر الإنترنت هدفاً جذاباً للمهاجمين بسبب التعقيد التقني الكبير في عملها، والذي يشمل معالجة الفيديوهات، النصوص، الصور، والبيانات المرتبطة بحملات الإعلانات. وأوضح صادق بور أن التهديد الحقيقي يكمن في أن هذه الثغرة لم تكن مجرد خلل عابر، بل قد تكون جزءاً من البنية الأساسية الداخلية لفيسبوك.
أبعاد الخطورة

    استغلال داخلي: الثغرة مكّنت الباحث من تنفيذ أوامر على خوادم حساسة، ما يعكس خطرًا داخليًا على أنظمة فيسبوك.
    تعقيد البنية الإعلانية: أشار صادق بور إلى أن منصات الإعلان تعتمد على عمليات متداخلة تحدث في الخلفية، ما يجعلها عرضة لثغرات تقنية دقيقة.
    الثقة في الأنظمة الأساسية: وجود مثل هذه الثغرة قد يؤثر على ثقة المعلنين والمستخدمين في سلامة الأنظمة التي تدير بياناتهم وحملاتهم.

رسالة صادق بور وميتا

أكد الباحث أنه أرسل تقريره إلى الشركة مرفقًا بعبارة:
"افتراضي هو أن هذا شيء قد ترغبون في إصلاحه لأنه موجود مباشرة داخل بنيتكم التحتية."
ميتا أبدت تعاوناً ملحوظاً من خلال إصلاح الثغرة وتشجيع الباحثين على اختبار الأنظمة الأمنية بشكل أكبر.
الدروس المستفادة

    التحديث المستمر: الاعتماد على تقنيات قديمة أو معتمدة على إصدارات غير آمنة مثل نسخة كروم المستخدمة قد يعرّض المنصات الكبرى لمخاطر جسيمة.
    برامج مكافآت الثغرات: المبادرات مثل تلك التي تديرها ميتا تُحفّز الباحثين الأمنيين للكشف عن الثغرات بشكل أخلاقي.
    البنية التحتية الآمنة: يجب أن تكون البنية الداخلية لأي منصة محمية ضد أي تهديدات محتملة، حتى لو كانت ثانوية.

الختام

إن اكتشاف صادق بور لهذه الثغرة يعكس أهمية الجهود التي يبذلها الباحثون الأمنيون لحماية الأنظمة الكبرى من التهديدات، ويدفع الشركات الكبرى مثل ميتا لمواصلة تعزيز أمنها السيبراني لضمان حماية بيانات المستخدمين والبنية التحتية للشبكة

قد يهمك ايضا:

شراكة بين مواقع "فيسبوك" و"تويتر" و"يوتيوب" لمنع تداول الشائعات

"فيسبوك" يرصد قراصنة فيتنام ويؤكّد أنّ الدولة متورّطة

palestinetoday
palestinetoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات ثغرة أمنية خطيرة في خوادم فيسبوك تكشف عن نقاط ضعف في البنية التحتية للإعلانات



GMT 05:13 2025 الإثنين ,13 كانون الثاني / يناير

نجوم يختارون وجهات سياحية عربية للاحتفال بعام 2025
 فلسطين اليوم - نجوم يختارون وجهات سياحية عربية للاحتفال بعام 2025

GMT 11:41 2020 الخميس ,06 شباط / فبراير

أخطاؤك واضحة جدّاً وقد تلفت أنظار المسؤولين

GMT 07:27 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

أماكن فاخرة تدمج بين سحر الطبيعة وأعلى مستويات الترف

GMT 17:14 2019 الثلاثاء ,22 كانون الثاني / يناير

أبرز 6 شخصيات عربية على موقع "يوتيوب"

GMT 08:34 2014 الخميس ,15 أيار / مايو

دنيا عجيبة غريبة

GMT 00:10 2016 الثلاثاء ,15 تشرين الثاني / نوفمبر

الفنان محمد رمضان يبدأ تصوير فيلم "آخر ديك في مصر" في أسوان

GMT 16:38 2020 الأربعاء ,17 حزيران / يونيو

ماسكات الغليسرين لقدم ناعمة..جربيها

GMT 11:15 2020 الإثنين ,20 إبريل / نيسان

بريشة : علي خليل

GMT 02:19 2019 الأربعاء ,23 كانون الثاني / يناير

انطلاق برنامج "حكايات لطيفة" بداية الشهر المقبل علي "dmc"

GMT 05:29 2018 الخميس ,06 كانون الأول / ديسمبر

تألقي بعبايتك السوداء على طريقة مدونات الأزياء
 
palestinetoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

palestinetoday palestinetoday palestinetoday palestinetoday