استقرار أسعار النفط    جهاز اتصالات مشفر يسهم في إنقاذ طيار أمريكي سقطت طائرته جنوب غربي إيران    اكسيوس: مفاوضات دولية لبحث هدنة مؤقتة بين الولايات المتحدة وإيران    الاتفاق يتغلب على القادسية بثلاثية    الكم الكيفي ياجمعياتنا الأهلية    أفلام الأكشن تستهوي محبي السينما    أبو زهرة بالعناية المركزة    شروط جديدة تعيد تشكيل زواجات جدة    اللثة تؤثر على مرضى الكلى    أمير الرياض يرعى حفل خريجي جامعة الفيصل ويضع حجر الأساس لمشروعات المنشآت الرياضية بالجامعة    غالتييه: نقاط الفيحاء تعزز ثقافة الانتصار    تقرير «مدني الرياض» على طاولة فيصل بن بندر    أمير الباحة يطلق فريق «طوق التطوعي»    التقرير السنوي للتجارة على طاولة الشورى    بلدية الدمام تحقق نقلة نوعية في تنظيم الأسواق    بتبرع ولي العهد.. أمير الجوف يسلم وثائق تملك الوحدات السكنية للمستفيدين    المملكة تدين محاولة تخريب سفارة الإمارات في دمشق    الإعلام والأزمات المنسية في الحرب الأميركية - الإيرانية    بيت الشَعَر.. هوية تراثية    حليب الإبل.. مشروب الربيع في «الشمالية»    ثماني «أوبك بلس» تقر زيادة الإنتاج 206 آلاف برميل يومياً    الهلال يشعل الإعلام العالمي.. هدف برازيلي وتألق فرنسي وغضب برتغالي    طائرة تقتحم مطعماً في البرازيل وتخلف 4 قتلى    عبر فصائل عراقية مسلحة موالية لإيران.. تحذير أمريكي من محاولات اغتيال دبلوماسيين بالعراق    غارات على بيروت ونزوح واسع للسكان بالجنوب.. عون: رضا ليس سفيراً ويعمل دون مهمة رسمية    حين يتحول الفراغ إلى إساءة    اختفت وهي طفلة وظهرت بعد 32 عاماً    بدء تسجيل الطلبة المستجدين للعام الدراسي المقبل    5.37 مليار ريال تمويلات مصرفية سكنية    ولادة أول وعل بمحمية الوعول في 2026    بالتعاون مع كبرى الشركات الوطنية.. إطلاق إستراتيجية مجلس تنسيق المحتوى المحلي المحدثة    بقيادة فتحي الجبال.. الأخدود يحقق فوزاً ثميناً على الفتح    تأكيد على التنسيق المشترك بما يدعم الاستقرار.. وزير الداخلية ونظيره السنغافوري يستعرضان التطورات الأمنية بالمنطقة    التعليق الذي أزعجك…قد يكون أهم ما قيل لك    البرستيج القاتل    «موهبة» تطلق برنامجها الإثرائي المهاري في 3 مدن    كندا تستثمر فشل منتخب إيطاليا بطريقة ذكية    راحة البال    توقيع 5 آلاف اتفاقية بمنتدى العمرة والزيارة    ميناء جازان للصناعات الأساسية.. تعزيز الاستثمارات والقدرات اللوجستية    طيور تحمي أعشاشها بسموم السجائر    دراسة: لقاح الإنفلونزا يمنح مناعة تمتد لعقود    مستشفى الملك فهد الجامعي يقود مسيرة متقدمة في زراعة القوقعة ورعاية فاقدي السمع    زلزال كابول يقتل 12 شخصا    زيلينسكي في دمشق.. حضور أوكراني وتراجع روسي    اختتام فعاليات المؤتمر العشرون للجمعية السعودية لجراحة المخ والأعصاب    مهرجان الزهور وجهة سياحية تنعش ينبع الصناعية    الأخدود يكسب الفتح بهدف في دوري روشن للمحترفين    وزير الداخلية يتلقى اتصالاً من نظيره السنغافوري بشأن الاعتداءات الإيرانية    5 آلاف اتفاقية بمنتدى العمرة    نائب أمير نجران يطَّلِع على مشروعات شركة المياه الوطنية بالمنطقة    نائب أمير جازان يستقبل مدير فرع الهيئة العامة للنقل بالمنطقة    ليدار للاستثمار تختتم مشاركتها في مكة بيلدكس 2026 بإقبال لافت على مشروع دار مكة    توافد عدد كبير من المعزين في وفاة معالي الدكتور رضا عبيد    «إرشاد الحافلات» يستقطب الكفاءات لموسم الحج    استعرضا العلاقات الثنائية وناقشا تداعيات التصعيد العسكري.. ولي العهد ورئيسة وزراء إيطاليا يبحثان المستجدات الإقليمية    رئيسة وزراء جمهورية إيطاليا تغادر جدة    رئيسة وزراء جمهورية إيطاليا تصل إلى جدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



جوجل تكتشف ثغرة أمنية في تطبيق الحماية ESET التابع لنظام ماك…!
نشر في البلاد يوم 02 - 03 - 2017

أنه نظام تشغيل ماكنتوش أقوي أنظمة التشغيل الصادر من الشركة الأمريكية آبل.
ولان ليس لدينا في وسطنا التقني قاعدة والاختراقات ليس لها كبير ولا يفلت منها أحد فكان ما كان.
كشف باحثون يعملون في مجال الأمن والحماية لشركة جوجل ثغرة أمنية في برنامج مكافحة الفيروسات ESET .
وهذا هو البرنامج المخصص لحماية نظام التشغيل ماكنتوش.
وهذه الثغرة يمكن استغلالها لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.
وقد اكتشف هذه الثغرة الباحثان جيسون جيفنير وجان بي :
اكتشفوا الثغرة أمنية التي تُسمي CVE-2016-9892 في تطبيق الحماية والتي تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك.
بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير وهذا سيؤدي إلي يفتح احتمالات من الأضرار لا حصر لها.
وقد سبق ووصفت شركة المصنعة لبرنامج الحماية ESET Endpoint Antivirus 6 :
انه برنامج مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.
وهذه الثغرة توفر إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتيا.
مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش وفعل ما يريدونه بجهازك من إتلاف ملفات أو الاستيلاء عليها.
وقد اكتشفت جوجل هذه الثغرة من شهر نوفمبر الماضي.
وكما هو متفق عليه تعطي الشركة التي اكتشفت الثغرة الشركة المُصنعة للبرنامج مهلة 90 يوم أي ثلاثة أشهر للتغلب علي هذه الثغرة.
لذلك أعطت جوجل شركة ESET ثلاثة أشهر لحل الثغرة والتغلب عليها قبل أن تعلن كل الحقائق حول الثغرة.
وقد قامت شركة ESET بحل الثغرة بكل تأكيد والتغلب عليها خلال المهلة التي حصلت عليها.
وقدمت لجوجل نسخة مصححة من التطبيق للتحقق منها في شهر فبراير من العام الحالي .
لتصدر النسخة السليمة تحت اسم 6.4.168.0 فيما بعد للجمهور بعد تأكد جوجل من أن شركة ESET تغلبت علي الثغرة.

مرتبط


انقر هنا لقراءة الخبر من مصدره.