![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ منتدى اخبــــار الشبكـــة] خاص باخر اخبار الشبكات وتكنولوجيا المعلومات |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||
شكراً: 0
تم شكره 79 مرة في 78 مشاركة
|
تبعا للأحداث التاريخية و [] التي أرعبت شركة أدوبي ، و كبدتها الكثير من الخسائر إثر اختراقها منطرف مجموعة هاكرز مجهولي الهوية ، الذين استطاعوا سحب الشيفرات المصدرية للشركة وفك تشفير كلمات المرور الخاصة بملايين المستخدمين . [] [] []فإن الشركة أصدرت البارحة تحديثات الحماية لبرنامج Adobe Flash Playerو Adobe AIR و ColdFusion ، فيمقال رسمي على موقعها ، يأتي هذا التحديث لكل من أنظمة ويندوز، لينكس، و كذلكلنظام Macintosh .وذلك عقب اكتشاف ثغرة خطيرة جدا تسمح للمهاجم بالسيطرة على حاسوبك عن بعد ، أو قراءةبياناتك الخاصة من الخوادم بدون ترخيص حيثتم وصف هذه الثغرة بالحرجة ، طبعا الكل منا يستعمل البرنامج للاستماع الى الموسيقىاو مشاهدة الفيديوهات، حيث تعمل الثغرة بعمل عطل للذاكرة و يمكن ان ينتج عن هذاالعطل عملية تنفيد التعليمات أو الأوامرالبرمجية عن بعد . و توصي شركة أدوبي (حتى نحن) بعمل تحديث للبرنامج في أقرب وقت ، غير ذلك فإنهاستطلق التحديثات التلقائية في كل من متصفح GoogleChrome و Internet Explorer المتصل ببرنامجها على ويندوز 8 و 8.1 بشكل تلقائي من خلال أليات التحديث في هذه المتصفحات . أما بخصوص برنامج Adobe AIR فعلى مستعملي الأنظمة التالية : Windows، Mac، Android تحديثه أيضا يدويا إلى النسخة 3.9.0.1210 أو النسخة 3.9.0.1210 SDKلمستخدمي Adobe AIR SDK كذلك تم إصدار إصلاحات عاجلة لكل من النسخ10، 9.0.2، 9.0.1 و 9.0 لتطبيق ColdFusion من الخادم الخاص بالتطبيق ، لن أتطرق لتفاصيل الثغرة بالتطبيق لأنهامعقدة نوعا ما ، يكفي أن تعي أن الثغرة خطيرة جدا و عليك القيام بالتحديث فورقراءتك هذه التدوينة . و للعلم فإنها ليست المرة لأولى التيتتعرض فيها خوادم ColdFusion للهجوم ، ففي يناير تعرض لهجوم حيث حذرت الشركة المستخدمين من هذاالهجوم الخطير أيضا . و قالت المتحدثة باسم أدوبي Heather Edell عبر إيميل لها أن أدوبي ليس لها أي علم بأي عمليات استغلال أوهجومات عن طريق التحديثات الأمنية لإصلاح الثغرات ببرامجها ، و أن هذا ليس له أيعلاقة بسرقة الشيفرة المصدرية للشركة عقب الهجوم الأخير على الشركة . لكن كما صدقت توقعاتي و توقعات الأخ رغيب فإنها مجرد ادعاءات فارغة ......فكما يعلم الكل أن يوم 3 أكتوبر قامت []وسرقة العديد من الأكواد المصدرية للعديد من المنتجات مثل : Adobe Acrobat، ColdFusion، ColdFusion Builder، Ps......الخ حيث صرح معظم خبراء الأمن المعلوماتي في الوقت الذي تم الهجوم و سحب الشيفرة أنهاستساعد المهاجمين (الذين وصفوا بالعباقرة في مجال الاختراق ) بشكل كبير في العثورعلى ثغرات أمنية بالعديد من منتجات الشركة .
|
||||||||||||||||
|
|
||||||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 1
|
|
| S1LV3rS3rf3r |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| مايكروسوفت تستمر بتقديم التحديثات الأمنية لـ Opera على Windows XP | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 01/11/2013 18:44 |
| اوراكل تصدر تحديثا لإصلاح الثغرة الأمنية في الجافا | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 14/01/2013 14:03 |
| أوراكل تؤكد اكتشاف الثغرة الأمنية في الجافا وتعد بالحل | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 13/01/2013 13:49 |
| ثغرات خطيرة في phpMyAdmin | cold | [ منتدى الثغرات & أكتشافات الاعضاء ] | 0 | 21/02/2012 04:37 |
| طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php | WOLF_DZ | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 2 | 18/09/2010 23:24 |
![]() |
![]() |
![]() |