اندرويد

جوجل كروم تطلق إصدار جديد وإصلاح ل 3 ثغرات خطيرة في المتصفح


جوجل كروم تطلق الإصدار 21 من جوجل كروم وتصرف 3.500 دولار امريكي على الجانب الامني في المتصفح ، حيث ان الإصدار الجديد من جوجل كروم يغطي ثلاث ثغرات امنية خطيرة كلها تمكن المهاجم من انشاء هجوم ناجح لحجب
. الخدمة
جوجل صرفت شيك 3.500 دولار امريكي ل ثلاث خبراء في الامن المعلوماتي إستطاعوا جميعا اكتشاف ثغرات امنية
تنصب حول عدم مراقبة متصفح جوجل CVE-2012-2866 في المتصفح حيث ان الثغرة الاولى والتي تحمل مرجع
 كروم بشكل صحيح  لمتغير غير محدد خلال التعامل مع عناصر التشغيل مما يجعل المهاجم قادر على ان يشن 
crafted document هجوم خدمة بإستخدام
تكمن في خطأ في متصفح جوجل كروم تجعل هذا الاخير CVE-2012-2869الثغرة الثانية والتي تحمل مرجع
.يحمل بعض عناوين الويب الخاطئة مما قد يجعل المهاجم يقوم بهجوم حجب خدمة على المتصفح

كذلك الإصدارات libxml2 2.9.0-rc1 فهي تلك التي تصيب مكتبة CVE-2012-2871 اما الثغرة الثالثة والاخيرة
القديمة منها على متصفح جوجل كروم ،والتي تجعل متصفح جوجل كروم غير قادر على دعم نظم من متغيرات غير
XSL معرفة عند عملية تحويل 


جوجل كروم والذي يبقى من المتصفحات الاكثر امانا بالإضافة الى مزيلا فايرفوكس ، بسبب الاموال الهائلة التي
 Pwnium 2التي تصرف من اجل تطوير الحماية وكذلك كسب صداقة الهاكرز من خلال عدة مسابقات اخرها
التي اعلنت عنها جوجل كروم في شهر غشت الفارط . جوجل كروم يحمل الان إصدار 21.0.1180.89
.على كل من ماك لينكس و ويندوز.
تابع القراءة Résumé abuiyad

هاكر يسرق 190.000 دولار امريكي من شركة مصنعة لقطع محركات القطار


قام هاكر بإختراق شركة مصنعة لمحركات القطارات في  مقاطعة بركس ، وسحب  190.000 دولار امريكي . الهاكر الذي قام بإختراق الشركة لم تستطع الشرطة التعرف على هويته في مقابل ان المكتب الفيديرالي للتحقيقات إستطاع تقفي مصدر الهجوم عن طريق عنوان الايبي  وهو تابع لولاية ڤيرجينيا بالولايات المتحدة الامريكية . حيث
قام الهاكر بتحويل الاموال الى 3 حسابات بنكية بنفس الولاية .مابين 24 و 27 من شهر غشت الماضي . في حين 
حيث عمد الهاكر على توظيف مالوير Quaker National Bank ان الحاسوب الذي تم إختراقه مرتبط بحساب على
 من اجل تحويل النقود من بنك الشركة إلى 3 حسابات بنكية، فيما قام البنك في خطوة اولى  بإرجاع وحماية  %90
.من نقود الشركة كما لازال البحث جاري عن الهاكر
تابع القراءة Résumé abuiyad

إختراق موقع قناة الجزيرة من طرف هاكرز مؤيدين للنظام السوري القائم



وتواصل مجموعات الهكارز الداعمة للرئيس السوري بشار الاسد بإختراق كبريات المواقع والمدونات ، فبعد اختراقمدونة العفو الدولية ونشر مجموعة من المقالات الكاذبة عن ثوار سوريا ، يأتي الدور اليوم على موقع قناة الجزيرة على الانترنت ، حيث قامت مجموعة هاكر تطلق على نفسها الراشدون بتعليق اندكس إختراق في موقع القناة ، بما إعتبرته ردا على مواقف قناة الجزيرة ضد سوريا شعبا وحكومة  وكذلك فيما اسمته دعم الجمعات الارهابية المسلحة عبر نشر اخبار كاذبة وملفقة . حيث ان  الرسالة التي حملها اندكس الاختراق هي الاتي : "ردا على مواقفكم ضد سوريا ( شعبا وحكومة ) والدعم الخاص للجماعات الارهابية المسلحة ، ونشر الاخبار الكاذبة و ملفقة
."تم إختراق موقعكم وهذا هو ردنا عليكم 
وللإشارة فإن الموقع شهد عدم إستقرار حوالي الساعة 15:00 بتوقيت جريبيتش حيث كان يستجيب ببطئ شديد مما قد يفسر ان المجموعة قامت بشن هجوم حجب خدمة قبل إختراق الموقع ووتغير اندكس  الموقع .حيث لازال الموقع خارج العمل الى حدود كتابة هذا الخبر، كما ان النطاقات الفرعية للموقع لاتعمل . وليس هذا اول إختراق للهاكرز الموالين لنظام الاسد لصفحات قناة الجزيرة مند اندلاع ثورة سوريا فقد سبق للقناة وتعرضت صفحاتها الإجتماعية للإختراق اكثر من مرة

تابع القراءة Résumé abuiyad

تحديث الجاڤا الاخير من اوراكل لم يصد الهاكرز عن إقتناص الحواسيب


لازالت اوراكل تعاني من مشاكل حقيقية في الإصدار 6 و 7 رغم إطلاقها تحديث عاجل  قبل اسبوع لسد ثغراتها الحرجة ، والتي للاسف لم تغطي كافة الثغرات الامنية المتواجدة في الإصدارين ، حيث قامت شركة متخصصة في الامن المعلوماتي ببولاندا بالكشف عن ثغرة امنية جديدة  في التحديتاث التي اطلقتها اوراكل والتي تسمح للمهاجم بإستغلالها والدخول الى الحاسوب . الشركة نفسها قامت بإعلام شركة اوراكل بتواجد الثغرة الجمعة الماضية ، إلا انها لم تنشر اي تفاصيل عن الثغرة  للعموم . كما انه من المرتقب ان تقوم شركة اوراكل بإطلاق تحديث شامل لسد كافة ثغرات برامجها في 16 من اكتوبر، وإلى حين ذلك يبقى الحل الوحيد هو تعطيل الجاڤا من الحاسوب كخطوة
.إحترازية من اي هجمات محتملة
تابع القراءة Résumé abuiyad

للحماية من الهاكر يجب ان تتبع قواعد

• ان لا تنزل برامج غير موثوقة وغير مرغوب فيها
• ان تفحص كل ملف تنزله قبل فحته
• ان لا تدخل الى المواقع الاحتيالة
• استخدام انتي فايروس محدث دائما مثل : kasper sky .avast . avera . nod32
• فحص الجهاز بستمرار من الفيرسات
•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••
تابع القراءة Résumé abuiyad

جميع الحقوق محفوظة AHPRO1FESSIONAL ©2010-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، نقل بدون تصريح ممنوع . Privacy-Policy | اتفاقية الاستخدام |تصميم : ألوان بلوجر