Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    ممدوح جبر: نتنياهو يناور سياسيًا ويستخدم الحرب للحفاظ على بقائه في السلطة

    الخميس 15 يناير 4:23 ص

    منافس آيفون إير.. هونر تطلق Magic 8 Pro Air بهيكل فائق النحافة

    الخميس 15 يناير 4:17 ص

    انقطاع الإنترنت في إيران يتيح بث الاعترافات القسرية المزعومة وسط الاحتجاجات

    الخميس 15 يناير 4:16 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الخميس 15 يناير 4:25 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    قامت Apple وGoogle للتو بتصحيح أول عيوب يوم الصفر لهذا العام

    فريق التحريرفريق التحريرالأربعاء 31 يناير 12:25 ملا توجد تعليقات

    في وقت لاحق من شهر يناير، أصدرت Google Chrome 121 للقناة الثابتة، مما أدى إلى إصلاح 17 مشكلة أمنية، تم تصنيف ثلاث منها على أنها ذات تأثير كبير. وتشمل هذه الثغرة CVE-2024-0807، وهي ثغرة لا يمكن استخدامها بعد الاستخدام في WebAudio، وCVE-2024-0812، وهي ثغرة أمنية غير مناسبة في إمكانية الوصول. الثغرة الأمنية الأخيرة عالية التأثير هي CVE-2024-0808، وهي عبارة عن تدفق عدد صحيح في WebUI.

    من الواضح أن هذه التحديثات مهمة، لذا تحقق منها وقم بتطبيقها في أقرب وقت ممكن.

    مايكروسوفت

    يعمل برنامج التصحيح لشهر يناير من Microsoft يوم الثلاثاء على القضاء على ما يقرب من 50 خطأ في برامجها الشهيرة، بما في ذلك 12 خطأ في تنفيذ التعليمات البرمجية عن بعد (RCE).

    من المعروف أنه لم يتم استخدام أي ثغرات أمنية في مجموعة التحديثات لهذا الشهر في الهجمات، ولكن العيوب الملحوظة تشمل CVE-2024-20677، وهو خطأ في Microsoft Office قد يسمح للمهاجمين بإنشاء مستندات ضارة باستخدام ملفات نموذج FBX 3D المضمنة لتنفيذها شفرة.

    للتخفيف من هذه الثغرة الأمنية، تم تعطيل القدرة على إدراج ملفات FBX في Word وExcel وPowerPoint وOutlook لنظامي التشغيل Windows وMac. وقالت مايكروسوفت إن إصدارات Office التي تم تمكين هذه الميزة بها لن تتمكن بعد الآن من الوصول إليها.

    وفي الوقت نفسه، CVE-2024-20674 عبارة عن ثغرة أمنية لتجاوز ميزة أمان Windows Kerberos تم تصنيفها على أنها حرجة بدرجة CVSS تبلغ 8.8. وقالت مايكروسوفت إنه في أحد سيناريوهات هذه الثغرة الأمنية، يمكن للمهاجم إقناع الضحية بالاتصال بتطبيق ضار يتحكم فيه المهاجم. وأضافت شركة البرمجيات العملاقة: “عند الاتصال، يمكن للخادم الخبيث أن يعرض البروتوكول للخطر”.

    موزيلا فايرفوكس

    في أعقاب منافسها المهيمن على السوق Chrome، قام متصفح Mozilla’s Firefox بتصحيح 15 ثغرة أمنية في آخر تحديث له. تم تصنيف خمسة من الأخطاء على أنها ذات خطورة عالية، بما في ذلك CVE-2024-0741، وهي مشكلة كتابة خارج الحدود في Angle والتي قد تسمح للمهاجم بإتلاف الذاكرة، مما يؤدي إلى تعطل قابل للاستغلال.

    قد تتسبب أيضًا قيمة الإرجاع غير المحددة في كود مصافحة TLS التي يتم تتبعها كـ CVE-2024-0743 في حدوث عطل يمكن استغلاله.

    يغطي CVE-2024-0755 أخطاء سلامة الذاكرة التي تم إصلاحها في Firefox 122 وFirefox ESR 115.7 وThunderbird 115.7. وقالت موزيلا: “أظهرت بعض هذه الأخطاء دليلاً على تلف الذاكرة، ونفترض أنه بجهد كافٍ كان من الممكن استغلال بعض هذه الأخطاء لتشغيل تعليمات برمجية عشوائية”.

    سيسكو

    قامت شركة Cisco العملاقة لبرمجيات المؤسسات بتصحيح ثغرة أمنية في العديد من منتجات Cisco Unified Communications وContact Center Solutions التي قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية على جهاز متأثر.

    وقالت شركة Cisco، التي تم تتبعها باسم CVE-2024-20253 ومع درجة CVSS هائلة تبلغ 9.9، إن المهاجم يمكنه استغلال الثغرة الأمنية عن طريق إرسال رسالة معدة إلى منفذ استماع لجهاز متأثر.

    وقالت شركة Cisco: “إن الاستغلال الناجح قد يسمح للمهاجم بتنفيذ أوامر عشوائية على نظام التشغيل الأساسي مع امتيازات مستخدم خدمات الويب”. وحذر من أنه “من خلال الوصول إلى نظام التشغيل الأساسي، يمكن للمهاجم أيضًا إنشاء وصول إلى الجذر على الجهاز المصاب”.

    العصارة

    أصدرت SAP 10 إصلاحات أمنية جديدة كجزء من يوم التصحيح الأمني ​​لشهر يناير، والذي يتضمن العديد من المشكلات التي حصلت على درجة CVSS تبلغ 9.1. CVE-2023-49583 هي مشكلة تتعلق بتصعيد الامتياز في التطبيقات التي تم تطويرها من خلال SAP Business Application Studio وSAP Web IDE Full-Stack وSAP Web IDE لـ SAP HANA.

    وفي الوقت نفسه، تعد CVE-2023-50422 وCVE-2023-49583 من مشكلات تصعيد الامتياز في SAP Edge Integration Cell.

    عيب آخر ملحوظ هو CVE-2024-21737، وهي ثغرة أمنية لإدخال التعليمات البرمجية في SAP Application Interface Framework، والتي حصلت على درجة CVSS تبلغ 8.4. وقالت شركة Onapsis الأمنية: “تسمح الوحدة الوظيفية الضعيفة للتطبيق للمهاجم بالانتقال عبر طبقات مختلفة وتنفيذ أوامر نظام التشغيل مباشرة”. “يمكن أن تتسبب عمليات الاستغلال الناجحة في إحداث تأثير كبير على سرية التطبيق وسلامته وتوافره.”

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    اثنان من مؤسسي مختبر Thinking Machines يغادران للانضمام مرة أخرى إلى OpenAI

    تقنية الخميس 15 يناير 1:17 ص

    عمال التكنولوجيا يدينون شركة ICE حتى مع التزام مديريها التنفيذيين الصمت

    تقنية الأربعاء 14 يناير 11:15 م

    يؤدي انقطاع خدمة Verizon إلى انقطاع خدمة الهاتف المحمول في الولايات المتحدة، بما في ذلك بعض مكالمات 911

    تقنية الأربعاء 14 يناير 10:14 م

    علماء الأعصاب يفكون رموز المماطلة: آلية الدماغ تشرح لماذا يترك الناس مهام معينة لوقت لاحق

    تقنية الأربعاء 14 يناير 9:13 م

    وفر الكثير على أحد مصابيح المكتب المفضلة لدينا من Lume Cube

    تقنية الأربعاء 14 يناير 8:12 م

    مهارات القرصنة في الذكاء الاصطناعي تقترب من “نقطة انعطاف”

    تقنية الأربعاء 14 يناير 7:11 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    منافس آيفون إير.. هونر تطلق Magic 8 Pro Air بهيكل فائق النحافة

    الخميس 15 يناير 4:17 ص

    انقطاع الإنترنت في إيران يتيح بث الاعترافات القسرية المزعومة وسط الاحتجاجات

    الخميس 15 يناير 4:16 ص

    مجدي عبد الغني: السنغال تفوقت على مصر وهي المرشح الأقوى للتتويج باللقب

    الخميس 15 يناير 4:11 ص

    طريقة عمل مشروب الديتوكس بالشاي الأخضر المفيد

    الخميس 15 يناير 4:05 ص

    محامي سهى إبراهيم: الرواية المتداولة عن “ابنة المؤذن” عارية تمامًا من الصحة.. ونمنح الجامعة مهلة أسبوع للحل الودي قبل اللجوء للقضاء

    الخميس 15 يناير 3:57 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    وفد عربي رفيع يزور الصين لبحث التحضيرات النهائية للقمة العربية-الصينية الثانية

    يقول فلاد تينيف، الرئيس التنفيذي لشركة Robinhood، إن الذكاء الاصطناعي سيخلق وظائف جديدة، ولن يلغي العمل

    محمد بركات: تواجد منتخب مصر في المربع الذهبي إنجاز.. والسنغال استحقت الفوز

    يُذكر أن مسحوق المكملات الغذائية Super Greens يُمرض 45 شخصًا بالسالمونيلا

    مسئول أمريكي: قاذفات بعيدة المدى وضعت بحالة تأهب لتنفيذ ضربات ثانوية بإيران

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟