"الأعلى للإعلام" يستدعي مسئول قناة "القصة وما فيها" على موقع "يوتيوب"    جامعة المنوفية تستضيف جلسة تعريفية حول الدراسة الممولة بالكامل في الولايات المتحدة    رئيس الوزراء: زيادة الأجور المقبلة ستكون كبيرة وستكون أكبر مقارنة بالتضخم    رباعي إقليمي يسعى للتهدئة.. هل تنجح تحركات باكستان ومصر وتركيا والسعودية؟    اشتباكات عنيفة جنوب لبنان وتوغل إسرائيلي واسع ومقاومة من حزب الله.. تفاصيل    إنتر ميامي يطلق اسم ميسي على مدرج ملعبه الجديد    «القومي للمسرح» يعلن أسماء الفائزين بمسابقة «السيد درويش للدراسات الموسيقية»    «بي بي» تضخ 1.5 مليار دولار استثمارات جديدة في مصر خلال 2026-2027    سعر الدرهم الإماراتي في البنوك المصرية اليوم    مفاجأة في أسعار الحديد والأسمنت اليوم السبت 28 مارس 2026    وكيل زراعة الغربية: نسعي لتحقيق الاكتفاء الذاتي من محصول بنجر السكر    مدبولي: تجاوزنا مشكلة نقص الطماطم والآن متوافرة في الأسواق    رئيس الوزراء: الفاتورة الشهرية لاستيراد الطاقة ازدادت بمقدار الضعف    البابا لاون الرابع عشر يؤكد مركزية المسيح ودور الكنيسة في الدفاع عن الإنسان    تجديد حبس عاملين بتهمة الشروع في قتل عاطل وإضرام النار فيه بالمطرية    إخلاء ميناء صلالة العماني وتعليق العمليات فيه «مؤقتا» بعد هجوم استهدفه    الجيش الإسرائيلي: استهدفنا مصنعا لإنتاج المواد المتفجرة اللازمة لتخصيب اليورانيوم في يزد    استئناف الدراسة غدا ب 903 مدارس في الإدارات التعليمية بمدن مطروح    الزمالك يرفض التفريط في اللاعبين الشباب بفريق الكرة    جيرارد: تعويض صلاح في ليفربول مهمة صعبة    لجنة الحكام تسلم الشارة للحكام الدوليين    مدرب موريتانيا: كنا نلعب بمستوى يفوق مستوانا بكثير ضد الأرجنتين    "اختصار الطريق" كاد يتحول لكارثة.. أمن القليوبية يضبط سائق متهور    السيطرة على حريق نشب في أشجار بجوار المرسى السياحي في قنا    تحرير 350 محضرًا تموينيًا في حملات مكثفة بأسواق ومخابز بني سويف    تعليم الغربية: انتظام 523 ألف طالب بجميع المدارس بعد انتهاء الطقس غير المستقر    صراع المركز الثاني يشتعل.. إيجي بيست يتفوق على سفاح التجمع وبرشامة يغرد منفردا    وزيرة الثقافة والمحافظ يفتتحان الدورة ال15 من «الأقصر الإفريقي».. غدا    القومي للمسرح يكرم المخرج خالد جلال خلال الاحتفال باليوم العالمي للمسرح    103 ألف زيارة منزلية لعلاج كبار السن وذوي الهمم بالشرقية    إحالة 12 من العاملين في قطاع الصحة بالشرقية للتحقيق.. لهذا السبب    طلب برلماني لمناقشة قصور رعاية مرضى «دوشين».. ومطالب بتوفير العلاج للأطفال    الداخلية تضبط 395 قضية مخدرات و240 قطعة سلاح خلال 24 ساعة    تحرك برلماني لإنصاف العاملين بهيئة الإسعاف ومساواتهم بالكوادر الطبية    بعد قليل.. نظر دعوى تعليق تنفيذ أحكام الإعدام بعد تعديلات الإجراءات الجنائية    بونو يدعو نجم ريال مدريد لارتداء قميص منتخب المغرب    الأسهم الأمريكية تدخل مرحلة تصحيح وسط مخاوف الحرب    غارات جوية تستهدف جامعة العلوم والتكنولوجيا الإيرانية ومحطة بوشهر النووية    بينهم طفل.. استشهاد 3 فلسطينيين برصاص جيش الاحتلال الإسرائيلي    بعد حملة التنمر على أسرته.. محمد الشيخ : أنا خصيم كل من ظلمني يوم القيامة    فرص عمل جديدة في 10 محافظات.. "العمل" تعلن نشرة توظيف بتخصصات متنوعة ورواتب مجزية    تجديد حبس المتهمين بالتعدي على عامل ونجله بسبب معاكسة ابنته في أكتوبر    ضبط قضايا اتجار بالنقد الأجنبي بأكثر من 24 مليون جنيه    هيئة «الرعاية الصحية» تحقق 8 ملايين دولار إيرادات من السياحة العلاجية    محافظ الشرقية يُشدد على تكثيف المتابعة الميدانية على المستشفيات الحكومية    سعر الليرة أمام الدولار في مصرف سوريا المركزي (تحديث لحظي)    حبس ابن لاعب سابق في منتخب مصر بتهمة حيازة مخدر الحشيش بالتجمع    "التضامن" توضح تفاصيل جهود فرق التدخل السريع للتعامل مع تداعيات الطقس السيء    زكريا أبو حرام يكتب: القدوة والتأثير    سبيل وكتّاب عبدالرحمن كتخدا.. لؤلؤة معمارية تزين شارع المعز    اسكواش - رباعي مصري في نصف نهائي بطولة أوبتاسيا    الدفاع الإماراتية: نتعامل حاليًّا مع اعتداءات صاروخية وطائرات مسيرة قادمة من إيران    تكريم 80 من حفظة القرآن الكريم والنماذج المتميزة في قرية البديني ببني سويف    خبيرة اجتماعية: النزوة قد تصدم الزوجة.. لكنها لا تعني نهاية العلاقة    أصعب لحظة في «المداح».. فتحي عبد الوهاب يكشف كواليس الجزء الأخير    منتخب ألمانيا يهزم سويسرا 4-3 وديا    الأزهر يوضح علامات قبول الصيام وطريق الطاعة المستمرة    صاحب الفضيلة الشيخ سعد الفقى يكتب عن : الدكتور / السيد عبد الباري الذي اعرفه؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات أمنية جديدة فى منتجات "Google"
نشر في الفجر يوم 20 - 12 - 2015

اكتشف فريق جوجل الأمني التابع لمشروع Project Zero ثغرات أمنية في منتجات شركة FireEye، وتسمح تلك الثغرات الأمنية بتنفيذ تعليمات برمجية عن بعد مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بعد والتحكم بأنظمة الكمبيوتر بشكل كامل.
وقال تافيس أورماندي من فريق Project Zero الذي توصل لكشف الثغرات ان هناك عيوب خطيرة بما يكفي لتطلب شركة FireEye وقت لعلاج هذه المشاكل، والتي من شأنها ان تسمح بتنفيذ تعليمات برمجية عن بعد ليتم تنفيذها عبر مجموعة واسعة من المنتجات.
وأشار تافيس في تدوينة نشرها بان المنتجات الرئيسية لشركة الأمن السيبراني FireEye مبنية على مراقبة الشبكة، وان نقاط الضعف الأمنية الحرجة للغاية يمكنها أن تعيث فساداً في شبكات الشركات.
وتأخذ منتجات شركة FireEye غالباً شكل أجهزة رصد ومراقبة سلبية، وبالتالي تمتلك في كثير من الأحيان امتيازات وصلاحيات كبيرة فيما يتعلق بتدفق المعلومات عبر الشبكة.
وتتطلب تلك المنتجات في سبيل حفاظها على شبكة الشركة آمنة الوصول إلى أنظمة البريد الإلكتروني والتحميلات والمرفقات وهلم جراً، مما يسمح للمهاجم الوصول إلى هذه العناصر جميعاً عند وجود ثغرة أمنية تسمح بذلك.
وقام كلا الباحثان تافيس أورماندي وناتالي سيلفانوفيتش باكتشاف الثغرات الامنية التي تسمح بتنفيذ تعليمات برمجية عن بعد، وتؤثر تلك الثغرات على منتجات الشركة وأجهزة أمن الشبكات NX وEX وAX وFX.
وتتواجد الثغرة في وحدة النظام الفرعي المسماة معالج إدخال البرامج الضارة MIP الذي يقوم بتحليل ملفات جافا من نوع JAR، ومن ثم تقوم وحدة النظام الفرعي بمحاولة فك محتويات هذه الملفات.
وقامت شركة FireEye بطرح تصحيح للعيب بشكل سريع في أقل من يومين من إرسال فريق جوجل تقرير حول المشكلة للشركة، وأشارت الشركة في بيان لها نشرته على شبكة الإنترنت انها قامت بنشر التصحيح للتخفيف من أثار المشكلة، وسيصل التحديث للمستخدمين بشكل تلقائي.


انقر هنا لقراءة الخبر من مصدره.