122 ألفا و572 طالبا بالصف الثاني الإعدادي بالدقهلية يؤدون امتحاني اللغة الأجنبية والهندسة    عراقجي: جولة مفاوضات النووي في روما "الأكثر احترافية" وواشنطن بدأت تفهمنا بشكل أفضل    هزة أرضية تضرب جزيرة كريت بعمق يتجاوز 52 كيلومترًا    مسؤول أوكراني: إصابات جراء حرائق اندلعت بعد هجوم روسي بالمسيرات على كييف    القنوات الناقلة مباشر لمباراة ريال مدريد ضد سوسيداد في الدوري الإسباني.. والمعلق    131 ألفا و784 طالبا بالصف الأول الإعدادي بالدقهلية يؤدون اليوم امتحان الرياضيات    بعد جعفر العمدة.. محمد رمضان يشوق جمهوره لمسلسله في رمضان 2026    نبيلة مكرم عن شيخ الأزهر:" ما بقلوش غير أبويا وما استحملش عليه كلمة"    عيد الأضحى 2025.. أسعار الخراف والماعز في أسواق الشرقية    أخصائية اجتماعية تكشف أسباب ظهور سلوكيات عصبية الأطفال    «ترانس جاس» تنفي شائعة تسرب الغاز بكفر الشيخ    ميلاد جديد ل«تاريخ لا يغيب».. العالم يترقب «سيمفونية الخلود» على أرض الأهرامات    د. هشام عبدالحكم يكتب: خد وهات.. لتبسيط المفاهيم الصحية    تعاون شبابي عربي لتعزيز الديمقراطية برعاية "المصري الديمقراطي"    نبيلة مكرم عن أزمة ابنها: قررت اتشعبط في ربنا.. وابتلاء رامي كشف لي أنا جيت الدنيا ليه    «مش شبه الأهلي».. رئيس وادي دجلة يكشف رأيه في إمام عاشور    نجاح مركز طب وجراحة العيون بكفر الشيخ في إجراء جراحة دقيقة لزراعة طبقية قرنية    رابط نتيجة الصف الأول الثانوي الأزهري الترم الثاني 2025.. رابط مباشر وخطوات الاستعلام    رابط نتيجة الصف الأول الابتدائي بالقاهرة 2025 وخطوات الاستعلام عبر بوابة التعليم الأساسي    حملات أمنية لردع الخارجين عن القانون في العبور| صور    ضبط 2.5 طن أعلاف مخلوطة بالقمح المحلي في التل الكبير بالإسماعيلية    أسماء المقبولين بمسابقة 30 ألف معلم.. تعليم الشرقية تعلن النتائج    حرب شائعات.. المستشار الإعلامي لمجلس الوزراء ينفي معلومات مغلوطة بشأن تصدير المانجو    نشرة التوك شو| الاتحاد الأوروبي يدعم مصر ماليا بسبب اللاجئين.. والضرائب تفتح "صفحة جديدة" مع الممولين    خبيرة أسرية: البيت بلا حب يشبه "بيت مظلم" بلا روح    هل يجوز الحج عن الوالد المتوفي.. دار الإفتاء توضح    اليوم.. نظر دعوى الفنانة انتصار لزيادة نفقة أبنائها    اليوم| أولى جلسات محاكمة «القنصل» أكبر مزور شهادات جامعية و16 آخرين    الضرائب: أي موظف يستطيع معرفة مفردات المرتب بالرقم القومي عبر المنظومة الإلكترونية    طائرات الاحتلال الإسرائيلي تستهدف خيمة تؤوي نازحين في منطقة الصفطاوي بمدينة غزة    حلمي طولان: تراجعنا عن تعيين البدري مدربًا للمنتخب لهذا السبب    واشنطن ترفع العقوبات عن موانئ اللاذقية وطرطوس والبنوك السورية    استشارية أسرية: الحب مجرد تفاعل هرموني لا يصمد أمام ضغوط الحياة    باختصار.. أهم الأخبار العالمية والعربية حتى منتصف الليل.. جوتيريش يرفض أى خطة لا تحترم القانون الدولى بشأن قطاع غزة.. ترامب يتوعد "أبل" ب25% رسوم جمركية.. وإصابة 12 فى هجوم بسكين بمحطة قطارات هامبورج بألمانيا    وول ستريت تهبط بعد تهديد ترامب بفرض رسوم جمركية على الاتحاد الأوروبى    سعر الذهب اليوم السبت 24 مايو محليا وعالميا بعد الارتفاع.. بكام عيار 21 الآن؟    الأرصاد الجوية: طقس الغد شديد الحرارة نهارا والعظمى بالقاهرة 37 درجة    مصر تعيد 71 مواطنا مصريًا من ليبيا    وفاة 3 شباب إثر حادث سير أليم بكفر الشيخ    سعر الدولار أمام الجنيه والعملات العربية والأجنبية السبت 24 مايو 2025    وزير الزراعة: صادرات مصر الزراعية إلى السعودية تتجاوز 12% من إجمالي صادراتها للعالم    إسقاط كومو لا يكفي.. إنتر ميلان يخسر لقب الدوري الإيطالي بفارق نقطة    "الظروف القهرية يعلم بها القاصي والداني".. بيراميدز يوضح تفاصيل شكواه للمحكمة الرياضية بشأن انسحاب الأهلي أمام الزمالك    يوريشتش يستقر على تشكيل بيراميدز أمام صن داونز.. يجهز القوة الضاربة    عمرو أديب: الناس بتقول فيه حاجة مهمة هتحصل في البلد اليومين الجايين (فيديو)    بعد وفاة زوجها.. كارول سماحة لابنتها: هكون ليكي الأمان والسند والحضن لآخر لحظة من عمري    "الثقافة" تصدر "قراءات في النقد الأدبي" للدكتور جابر عصفور    صلاح سليمان: مباراة بتروجت مهمة للزمالك لاستعادة الانتصارات قبل نهائى الكأس    تعرف على نتائج المصريين فى اليوم الثانى لبطولة بالم هيلز المفتوحة للإسكواش    بالأسماء.. «تعليم الإسكندرية» تعلن قائمة المقبولين بمسابقة ال30 ألف معلم    ترامب والشرق الأوسط.. خطط مخفية أم وعود حقيقية؟!    نصائح لتجنب الارتجاع المريئي، و7 أطعمة تساعد على تخفيف أعراضه    أخبار × 24 ساعة.. حصاد 3.1 مليون فدان قمح وتوريد أكثر من 3.2 مليون طن    وفقا للحسابات الفلكية.. موعد وقفة عرفات وأول أيام عيد الأضحى 2025    ما حكم الكلام فى الهاتف المحمول أثناء الطواف؟.. شوقى علام يجيب    هل يحرم على المُضحّي قصّ شعره وأظافره في العشر الأوائل؟.. أمين الفتوى يوضح    خطيب المسجد النبوى يوجه رسالة مؤثرة لحجاج بيت الله    بحضور انتصار السيسي، "القومي لذوي الهمم" ينظم احتفالية "معًا نقدر"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "
نشر في الفجر يوم 10 - 03 - 2014

كشف تقرير أمني حديث أن برمجيات شركة “مايكروسوفت” لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات “جافا” أكثر من غيرها.

وسابقًا كانت “مايكروسوفت” تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة “أدوبي”، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات “مايكروسوفت”.

والآن، وبحسب التقرير الربعي “إكس-فوريس” X-Force لعام 2014 والذي تصدره شركة “آي بي إم” IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات “جافا” من شركة “أوراكل” الهدف المفضل لدى مطوري البرمجيات الخبيثة.

ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.

والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.

وبناء على هاذين العاملين، تُعتبر برمجيات “جافا” من “أواكل” الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة “ويندوز” إلى نظام “ماك” من “آبل”، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن “أوراكل” لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.

فبحسب شركة “آي بي إم”، شكلت الهجمات الإلكترونية التي تستهدف برمجية “جافا” واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج “أدوبي ريدر” ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل “إنترنت إكسبلورر” و “جوجل كروم”، وغيرهما.

وأوضحت “آي بي إم” في منشور لها السبب وراء كون “جافا” الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن “جافا” التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.

ويرى الخبراء أن المشكلة مع “جافا” تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج “جافا” الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.

وتدرك “آي بي إم” ضرورة “جافا” بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات “جافا” المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.

ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب “جافا”، وهو يأملون أن تصل الرسالة إلى “أوراكل” بأقرب وقت ممكن لتحذو حذو “مايكروسوفت” و “أدوبي” من حيث تعزيز قدرات برمجياتها الأمنية.

وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية “جافا” بهدف إضافة مستخدمي نظامي “ماك” و “لينوكس” إلى قوائمهم الخاصة بمستخدمي نظام “ويندوز”، والمُعدَّة مسبقًا للاستهداف.


انقر هنا لقراءة الخبر من مصدره.