رسميا، محمد بلال رئيسا ل نادي سموحة و"الغنيمي" نائبا (فيديو)    أمريكا تعلق جميع قرارات اللجوء تمهيدا لفحص كل أجنبي على أراضيها    طيران نيوزيلندا: استدعاء طائرات إيرباص يتسبب بتعطل بعض الرحلات اليوم السبت    مندوب سوريا في الأمم المتحدة يدين الهجوم الإسرائيلي على بيت جن    وسائل إعلام فلسطينية: الطيران الحربي لجيش الاحتلال يستهدف مناطق شرقي مدينة غزة    أحمد دياب: نريد إنقاذ الأندية الشعبية.. ولن نلغي الهبوط هذا الموسم    حارس الجيش الملكي: غياب «الفار» حرمنا من ركلة جزاء ثانية أمام الأهلي    بقيادة رئيس حي الطالبية، حملة مكثفة في شارع ضياء البديل المروري لشارع الهرم بعد غلقه    طائرات "خارج الخدمة"، اضطراب بحركة الطيران العالمية بسبب أزمة "إيرباص"    برج الحظ    وزيرة التضامن تعلق على مسلسل "كارثة طبيعية" وتكشف خطة التدخل الواقعية لحالات الاستغاثة    المهرجان الدولي للفيلم بمراكش يطلق دورته 22 ويكرم حسين فهمي    منتج مسلسل "الكينج" يعلن عرضه في رمضان رغم حريق الديكور الرئيسي بإستوديو مصر    انتهاء فعاليات اليوم الأول من التصفيات النهائية للمسابقة المعلوماتية الأكبر فى مصر «ديجيتوبيا» DIGITOPIA    أبطال المشروع القومى للموهبة بكفر الشيخ يحصدون 6 ميداليات والمركز الثالث    خبر في الجول - عامر حسين يقترب من الإشراف على الكرة في الاتحاد السكندري    محمد موسى يفضح لعبة الإخوان: تجارة بالدين وخدمة لأجندات استخباراتية    والدة شيماء جمال: لا تهاون مع من يحاول استخدام اسم ابنتي لمصالح شخصية    خبير تكنولوجيا يحذر من تجاهل التحولات الرقمية وسقوط ملايين الوظائف    محمد موسى يكشف أخطر أدوات الفوضى الرقمية واستهداف المجتمعات    تعرف على المستندات المطلوبة من حجاج الجمعيات بكفر الشيخ    اليوم.. تحديد مصير الملاكم المتهم بالاعتداء على أسرة في الشيخ زايد    وزير الثقافة يتفقد موقع حريق ديكور مسلسل «الكينج» | صور    هل يحتوى ترامب التصعيد بين الصين واليابان أم يشعله؟    بيرو تعلن حالة الطوارئ على حدودها مع تشيلي وسط تزايد محاولات الهجرة    ننشر قائمة فئات المعلمين غير المستحقين لحافز التدريس    محمد موسى يفتح النار على مروجي شائعات شيماء جمال: ارحموا من تحت التراب    وصول هانى رمزى لمهرجان شرم الشيخ الدولى للمسرح وتكريمه بحفل الختام    رئيس قطاع الديجيتال بالمتحدة: الكثير من التريندات الرائجة لها محتوى سطحي    استشارية تربية تكشف تأثير الذكورية المفرطة على العلاقات الزوجية والأسرية    استشارية نفسية تحذر: الذكورية المفرطة تهدد الصحة النفسية للأسرة بأكملها    خبير تربوي: الطبيعة الفسيولوجية للرجل لا تبرر السيطرة المفرطة    عالم الأزهر يكشف مخاطر الخوض في حياة المشاهير على السوشيال ميديا    نجاح أول جراحة للقلب المفتوح بالمجمع الطبي الدولي بالأقصر    مصرع عاملين دهساً أسفل عجلات القطار بكفر الدوار    خبر في الجول – الأهلي يقرر تقديم شكوى ضد الجيش الملكي والحكم    مدرب الجيش الملكي: كنا نستحق الفوز.. والأهلي من بين الأفضل في العالم    الصباحى: ركلة جزاء الجيش الملكى غير صحيحة.. ورئيس الحكام يهتم برأى الاعلام    النيابة العامة تُنظم حلقة نقاشية حول تحقيق التوازن بين سلامة المريض وبيئة عمل آمنة    استقالة مدير مكتب زيلينسكى تربك المشهد السياسى فى أوكرانيا.. اعرف التفاصيل    لحظة الحسم في الإدارية العليا: 187 طعنًا انتخابيًا على طاولة الفصل النهائي    وزير الإسكان ومحافظ كفر الشيخ يفتتحان محطة مياه شرب قرية دقميرة اليوم    أخبار 24 ساعة.. مصر تفوز بعضوية مجلس المنظمة البحرية الدولية    كيف ينتشر فيروس ماربورغ وأخطر أعراضه؟    سفير مصر لدى أثينا: وفد رجال أعمال يونانى يزور مصر لتعزيز العلاقات الاقتصادية    وزير قطاع الأعمال العام يشهد افتتاح المعرض المصاحب للمؤتمر الوزاري الأفريقي    مصر تفوز بعضوية مجلس المنظمة البحرية الدولية للفترة 2026 - 2027    وزير قطاع الأعمال يلتقي وزيري الصناعة الصيدلانية والصحة الجزائريين لبحث توسيع آفاق التعاون الدوائي    محمود بسيونى يكتب: جيل الجمهورية الجديدة    رفعت فياض يكشف حقيقة عودة التعليم المفتوح    تكريم حفظة القرآن الكريم بقرية بلصفورة بسوهاج    المفتى السابق: الشرع أحاط الطلاق بضوابط دقيقة لحماية الأسرة    بث مباشر.. إكس تويتر| مشاهدة مباراة الأهلي ضد الجيش الملكي اليوم في دوري أبطال إفريقيا – قمة لحظة بلحظة    أكاديمية الشرطة تستقبل وفدًا من طلاب الثانوية في زيارة تثقيفية لتعزيز الوعي    زيارة مفاجئة لوكيل صحة أسيوط لمستشفى منفلوط المركزي اليوم    تحقيق عاجل بعد انتشار فيديو استغاثة معلمة داخل فصل بمدرسة عبد السلام المحجوب    في الجمعة المباركة.. تعرف على الأدعية المستحبة وساعات الاستجابة    مشاركة مصرية بارزة في أعمال مؤتمر جودة الرعاية الصحية بالأردن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "
نشر في الفجر يوم 10 - 03 - 2014

كشف تقرير أمني حديث أن برمجيات شركة “مايكروسوفت” لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات “جافا” أكثر من غيرها.

وسابقًا كانت “مايكروسوفت” تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة “أدوبي”، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات “مايكروسوفت”.

والآن، وبحسب التقرير الربعي “إكس-فوريس” X-Force لعام 2014 والذي تصدره شركة “آي بي إم” IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات “جافا” من شركة “أوراكل” الهدف المفضل لدى مطوري البرمجيات الخبيثة.

ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.

والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.

وبناء على هاذين العاملين، تُعتبر برمجيات “جافا” من “أواكل” الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة “ويندوز” إلى نظام “ماك” من “آبل”، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن “أوراكل” لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.

فبحسب شركة “آي بي إم”، شكلت الهجمات الإلكترونية التي تستهدف برمجية “جافا” واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج “أدوبي ريدر” ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل “إنترنت إكسبلورر” و “جوجل كروم”، وغيرهما.

وأوضحت “آي بي إم” في منشور لها السبب وراء كون “جافا” الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن “جافا” التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.

ويرى الخبراء أن المشكلة مع “جافا” تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج “جافا” الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.

وتدرك “آي بي إم” ضرورة “جافا” بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات “جافا” المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.

ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب “جافا”، وهو يأملون أن تصل الرسالة إلى “أوراكل” بأقرب وقت ممكن لتحذو حذو “مايكروسوفت” و “أدوبي” من حيث تعزيز قدرات برمجياتها الأمنية.

وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية “جافا” بهدف إضافة مستخدمي نظامي “ماك” و “لينوكس” إلى قوائمهم الخاصة بمستخدمي نظام “ويندوز”، والمُعدَّة مسبقًا للاستهداف.


انقر هنا لقراءة الخبر من مصدره.