النتائج 1 إلى 3 من 3
  1. #1
    الصورة الرمزية albrkan
    albrkan غير متواجد حالياً عضو المتداول العربي
    تاريخ التسجيل
    Oct 2006
    المشاركات
    347

    افتراضي الكشف عن ثغرات أمنية جديدة في متصفحي (Internet Explorer) و (Firefox)

    تساعد الهاكرز على سرقة ملفات Cookiesالكشف عن ثغرات أمنية جديدة في متصفحي (Internet Explorer) و (Firefox)



    قام الباحث الأمني البولندي ميشيل زالويسكي باكتشاف المزيد من الثغرات في برامج التصفح وذلك من خلال الإعلان عن أربعة ثغرات جديدة اثنتان في متصفح (Internet Explorer) لشركة مايكروسوفت والثغرتان المتبقيتان في متصفح (Firefox) لشركة موزيلا.

    وكانت المسئولة الأمنية عن منتجات شركة موزيلا (Mozilla) ويندو شنايدر قد أشارت في مدونتها مؤخرا أن الثغرتان الموجودتان في متصفح فايرفوكس حصلتا على تقييم منخفض من ناحية مستوي التهديد. أما المتحدث باسم مايكروسوفت قد أكد في رسالة إلكترونية لموقع (InformationWeek) أن الباحثين في مايكروسوفت يقومون بالبحث في تلك المزاعم المتعلقة بالثغرات المحتمل وجودها في متصفح (Internet Explorer) وأشار كذلك أن مايكروسوفت بعد الاستقصاء والتحري ستقوم باتخاذ الخطوات اللازمة لحماية عملائها وهذا يشمل بالطبع إصدار تعليمات أو ترقيات أمنية من خلال الإصدار الشهري وذلك يتوقف على احتياج المستخدمين.

    وأكد زالويسكي أن العيوب الموجودة في الإصدارات الكاملة من متصفحي (Internet Explorer 6) و (Internet Explorer 7) تساعد الهاكرز على سرقة ملفات (Cookies) الخاصة بعمليات التشغيل والدخول على المواقع الإلكترونية المختلفة وذلك بالإضافة إلى إفساد الذاكرة وسرقة الصفحات الإلكترونية وقد قام زالويسكي بتوضيح الثغرات وشرحها عبر قائمته البريدية (Full Disclosure).

    وأشار زالويسكي على وجود نافذة انتهازية تتواجد عندما ينتقل المستخدم من صفحة إلكترونية إلى موقع إلكتروني أخر حيث يستطيع الهاكر تنفيذ نص جافا (JavaScript) من الصفحة القديمة على الموقع الجديد وسيتمكن الهاكر من إدخال كود معين أو تبديل مستند (DOM).

    ومن خلال النموذج (DOM) فأن المستند يقدم طريقة أساسية لعرض العناصر التي تعتمد على لغتي (HTML) و(XML). وأكد زالويسكي في مشاركة أخرى أن الثغرات من شأنها هدم الهيكل الأمني للمتصفح بمنتهى السهولة وستعرض المستخدم للعديد من الهجمات الشرسة.

    وبالنسبة للعيب الأخر الموجود في متصفح (Internet Explorer) فأنه يسمح للهاكر بتقليد ومحاكاة موقع إلكتروني وهو ما أكده زالويسكي الذي قيم تلك الثغرة بأن مستوى خطورتها متوسط.

    وبالنسبة لمتصفح فايرفوكس فأن شنايدر أكدت أن الثغرة المتعلقة بنموذج (DOM) تسمح للهاكر بعمل محتوى مخادع ومن المحتمل أن يكون حتى من خلال نص جافا (JavaScript) وأكدت شنايدر في مدونتها أن المحتوي المخادع سيكون موجود على نطاق الهاكر ولن يتواجد على نطاق مزيف وأكدت على خطورة الأمر حيث يمكن استخدام هذا المحتوى المخادع لإغراء المستخدم لإدخال محتوى أو معلومات في إطار مزيف. وأشارت أن الثغرة لا يمكن تنفيذ كود معين من خلالها وهو ما يجعلها مرشحة بقوة للاستخدام في نطاق الهجمات الاحتيالية.

    أما الثغرة الثانية الموجودة في متصفح (Firefox) فقد لاحظت شنايدر أنها تتطلب وجود ثغرة إضافية في تطبيق يتعامل مع المحتوى وذلك حتى تتمكن بالفعل من تهديد المستخدم. حيث أن الثغرة الموجودة في فايرفوكس بمفردها لا يمكن استخدامها لتنفيذ أو حتى وضع كود في كمبيوتر المستخدم. وأكدت أن حماية المستخدم تحتاج إلى تطوير أسلوب إدارة البرامج التي تتعامل مع المحتوي.

    لمزيد من التفاصيل يمكنكم زيارة الروابط التالية:
    http://archives.neohapsis.com/archiv...7-06/0026.html

    http://blog.mozilla.com/security/


    http://lcamtuf.coredump.cx/ierace/
    ---------------------------

    لللأفادة اخواني

  2. #2
    الصورة الرمزية pal
    pal
    pal غير متواجد حالياً عضو نشيط
    تاريخ التسجيل
    Dec 2006
    الإقامة
    السعودية - الأردن - فلسطين
    المشاركات
    3,013

    افتراضي رد: الكشف عن ثغرات أمنية جديدة في متصفحي (Internet Explorer) و (Firefox)

    مشكور أخي علي التنبيه ...

  3. #3
    الصورة الرمزية Ahmed Essam Z
    Ahmed Essam Z غير متواجد حالياً عضو المتداول العربي
    تاريخ التسجيل
    Dec 2006
    المشاركات
    311

    افتراضي رد: الكشف عن ثغرات أمنية جديدة في متصفحي (Internet Explorer) و (Firefox)

    مشكور على مجهودك وجزاك الله خير

المواضيع المتشابهه

  1. اجعل متصفحك يتصفح بأقصي سرعة (firefox&Explorer &opera)
    By Ahmed H © in forum استراحة اعضاء المتداول العربي
    مشاركات: 3
    آخر مشاركة: 02-01-2010, 03:52 PM
  2. ثغرات أمنية جديدة في ياهو ماسنجر
    By albrkan in forum استراحة اعضاء المتداول العربي
    مشاركات: 0
    آخر مشاركة: 17-06-2007, 07:52 AM
  3. ثغرات أمنية جديدة في ياهو ماسنجر
    By albrkan in forum سوق تداول العملات الأجنبية والسلع والنفط والمعادن
    مشاركات: 0
    آخر مشاركة: 17-06-2007, 07:52 AM
  4. الكشف عن ثغرات أمنية جديدة في متصفحي (Internet Explorer) و (Firefox)
    By albrkan in forum سوق تداول العملات الأجنبية والسلع والنفط والمعادن
    مشاركات: 1
    آخر مشاركة: 09-06-2007, 08:50 AM
  5. Microsoft Internet Explorer 7
    By مشاري بن محمد in forum استراحة اعضاء المتداول العربي
    مشاركات: 4
    آخر مشاركة: 05-12-2006, 09:13 PM

الاوسمة لهذا الموضوع


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17