سؤال عن ثغرة "القلب النازف"

أنا لست مبرمجا محترفا و لا مطور مجتهد بل شخص لديه شغف لفهم ما يقرأ, و لكن لدي بعض الأطلاع على حركة البرمجيات المفتوحة المصدر من مصادر عربية و أجنبية و أثار أنتباهي مقال مترجم قرأته عن ثغرة "القلب النازف" أو (openSSL heart bleed) و أسباب ظهورها و تأخر أكتشافها و سؤالي هو : هل تعتبر هذه الثغرة كبوة (أو ربما طعنة) لحركة البرمجيات المفتوحة المصدر ؟ أرجو مشاركتي بكل معلومة لكي تتضح لدي الصورة..

رابط المقال :


التعليق السابق

يبدو أن هُناك ثغرة جديدة تم اكتشافها وهي shellsock ايضاً تم إصدار تحديث لها

يبدو أن اليوم لدينا عمل جديد في تحديث المخدمات بعد فحصها باﻷمر التالي:

env VAR='() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"

هذا حافز للذهاب باكراً للعمل

حسب معلوماتي المتواضعة و بعد أطلاع بسيط على هذه الثغرة يبدو أنها ليست ثغرة بالمعنى الدقيق و أنما خاصية موجودة في ال Shell و أكتشافها الان لا يعني أنها كانت مستغلة "بشكل سيء" منذ 20 عاما كما يدعي بعض مناصري البرمجيات المغلقة..!