باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    ساعات عمل البنوك السعودية في رمضان 2024 دوام بنوك السعودية في شهر رمضان 1445

    بدأت عمليات البحث في الفترة  الأخيرة  تتزايد بشأن عدد ساعات عمل البنوك في المملكة العربية السعودية، وذلك لأن هناك العديد…

    منوعات

    مركز تدريب هيئة الطاقة الذرية يتسلم شهادة الأيزو ISO 21001: 2018

    تسلم  الدكتور عمرو الحاج رئيس هيئة الطاقة الذرية  من الدكتور صفوت النحاس رئيس مجلس إدارة المجلس الوطني للإعتماد شهادة الأيزو…

    منوعات

    وزير التعليم: لا يوجد فصل فيه أكثر من 50 طالبا

    قال محمد عبد اللطيف، وزير التربية والتعليم والتعليم الفني، إنه تم القضاء على مشكلة الكثافة في الفصول، ولا يوجد فصل…

    منوعات

    وثيقة للمخابرات السورية تكشف تفاصيل عن سقوط النظام.. ماذا جاء فيها؟

    كشفت وثيقة عثر عليها في مقر المخابرات الجوية السورية بدمشق أن قيادة قوات النظام السوري أمرت جنودها بالجاهزية يوم 28…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > قامت شركات Apple وMicrosoft وGoogle للتو بإصلاح عيوب يوم الصفر المتعددة

قامت شركات Apple وMicrosoft وGoogle للتو بإصلاح عيوب يوم الصفر المتعددة

فريق التحرير كتب فريق التحرير منذ سنتين 5 دقيقة للقراءة
شارك

وفي وقت سابق من الشهر، أصلحت جوجل عيبًا آخر في يوم الصفر، وهو مشكلة تجاوز سعة المخزن المؤقت لكومة الذاكرة المؤقتة والتي تم تتبعها في البداية باسم CVE-2023-4863، والتي اعتقدت أنها أثرت على متصفح Chrome فقط. ولكن بعد أسبوعين من إصلاح المشكلة، اكتشف الباحثون أن الأمر أسوأ مما كانوا يعتقدون، مما أثر على مكتبة صور libwebp المستخدمة على نطاق واسع لعرض الصور بتنسيق WebP.

تم تتبعه الآن باسم CVE-2023-5129، ويُعتقد أن الخطأ يؤثر على كل تطبيق يستخدم مكتبة libwebp لمعالجة صور WebP. وكتبت شركة Rezilion الأمنية في إحدى مدوناتها: “إن نطاق هذه الثغرة الأمنية أوسع بكثير مما كان مفترضًا في البداية، مما يؤثر على ملايين التطبيقات المختلفة في جميع أنحاء العالم”.

ويعتقد الجهاز الأمني ​​أيضًا أنه “من المحتمل جدًا” أن تكون المشكلة الأساسية في مكتبة libwebp هي نفس المشكلة الناتجة عن CVE-2023-41064 – وهي إحدى عيوب Apple المستخدمة كجزء من سلسلة استغلال BLASTPASS لنشر Pegasus التابع لمجموعة NSO برامج التجسس.

مايكروسوفت

يعد برنامج Microsoft Patch Tuesday أحد البرامج التي يجب تذكرها، حيث تم إصلاح حوالي 65 عيبًا، تم استغلال اثنتين منها بالفعل من قبل المهاجمين. الأول، الذي تم تتبعه باسم CVE-2023-36761، هو ثغرة أمنية للكشف عن معلومات Microsoft Word والتي قد تسمح بكشف تجزئات NTLM.

العيب الثاني والأكثر خطورة هو ثغرة تصعيد الامتيازات في Microsoft Streaming Service Proxy والتي يتم تتبعها باسم CVE-2023-36802. وقالت مايكروسوفت إن المهاجم الذي نجح في استغلال هذه الثغرة الأمنية يمكن أن يحصل على امتيازات النظام، مضيفة أنه تم اكتشاف استغلال الخلل.

تم تصنيف كلا العيبين على أنهما مهمان، لذا من الجيد تحديث أجهزتك في أقرب وقت ممكن.

موزيلا فايرفوكس

لقد مر Firefox بشهر محموم بعد أن قامت Mozilla بإصلاح 10 عيوب في متصفحها المراعي للخصوصية. CVE-2023-5168 هو خطأ كتابة خارج الحدود في FilterNodeD2D1 يؤثر على Firefox على نظام التشغيل Windows، وقد تم تصنيفه على أنه ذو تأثير كبير.

يعد CVE-2023-5170 عيبًا قد يؤدي إلى تسرب الذاكرة من عملية مميزة. يمكن استخدام هذا لإحداث هروب من وضع الحماية إذا تم تسريب البيانات الصحيحة، حسبما قال مالك Firefox Mozilla في تقرير استشاري.

وفي الوقت نفسه، يغطي CVE-2023-5176 أخطاء سلامة الذاكرة التي تم إصلاحها في Firefox 118 وFirefox ESR 115.3 وThunderbird 115.3. وقالت موزيلا: “أظهرت بعض هذه الأخطاء دليلاً على تلف الذاكرة، ونفترض أنه بجهد كافٍ كان من الممكن استغلال بعض هذه الأخطاء لتشغيل تعليمات برمجية عشوائية”.

سيسكو

في بداية الشهر، أصدرت Cisco تصحيحًا لثغرة أمنية في تنفيذ تسجيل الدخول الموحد لمنصة Cisco BroadWorks Application Delivery Platform وCisco BroadWorks Xtending Services Platform التي قد تسمح لمهاجم عن بعد غير مصادق عليه بتزوير بيانات الاعتماد للوصول إلى النظام المتأثر. تم تتبع الثغرة على أنها CVE-2023-20238، وتم منحها أقصى درجة لـ CVSS وهي 10.

وفي هذا الشهر أيضًا، قامت Cisco بتصحيح ثغرة يوم الصفر في برنامج Adaptive Security Appliance وبرنامج Firepower Threat Defense الذي تم استغلاله بالفعل في هجمات Akira Ransomware. تم تتبعه كـ CVE-2023-20269 ومع درجة CVSS متوسطة الخطورة تبلغ 5، يمكن أن تسمح الثغرة الأمنية في ميزة VPN للوصول عن بعد لبرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) لمهاجم بعيد غير مصادق عليه لإجراء هجوم القوة الغاشمة لتحديد مجموعات اسم المستخدم وكلمة المرور الصالحة.

العصارة

أصدرت شركة برمجيات المؤسسات SAP العديد من الإصلاحات المهمة كجزء من يوم التصحيح الأمني ​​لشهر سبتمبر. يتضمن ذلك تصحيحًا لـ CVE-2023-40622، وهي ثغرة أمنية للكشف عن المعلومات في SAP BusinessObjects Business Intelligence Platform مع درجة CVSS تبلغ 9.9. وقالت شركة Onapsis الأمنية: “إن الاستغلال الناجح يوفر معلومات يمكن استخدامها في هجمات لاحقة، مما يؤدي إلى اختراق كامل للتطبيق”.

CVE-2023-40309 هي مشكلة التحقق من الترخيص المفقودة في SAP CommonCryptoLib مع درجة CVSS تبلغ 9.8. وقال أونابسيس إن الخلل يمكن أن يؤدي إلى تصعيد الامتيازات، وفي أسوأ الحالات، يمكن للمهاجمين اختراق التطبيق المتأثر بالكامل.

وفي الوقت نفسه، يعد CVE-2023-42472 ثغرة غير كافية للتحقق من صحة نوع الملف في SAP BusinessObjects Business Intelligence Platform بدرجة CVSS تبلغ 8.7.

فريق التحرير سبتمبر 30, 2023 سبتمبر 30, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق أوسيمين يسجل ويقود نابولي للفوز على ليتشي في الدوري الإيطالي
المقال التالي رجل نيوجيرسي الذي نجا من غرق أندريا دوريا عام 1956 يتبرع بسترة النجاة للمتحف
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

“Rhoc” الموسم 19 مقطورة: Gretchen Rossi يعود بادعاءات Affair ، Katie تحريك الوعاء

خطوط الصداقة غير واضحة - وتنتشر الأكاذيب مثل حريق الهشيم - في المقطورة الرسمية للموسم…

ثقافة وفنون منذ يومين

روسيا تكثّف هجماتها شمال أوكرانيا وتوقع 5 قتلى

أفادت الإدارة العسكرية في سومي بشمال شرقي أوكرانيا بتعرض 35 حيا في 17 بلدة لـ100…

اخر الاخبار منذ 3 أيام

5 أسئلة تشرح حظر دخول رعايا 12 دولة إلى الولايات المتحدة

وقع الرئيس الأميركي دونالد ترامب أمس الأربعاء إعلانا يحظر دخول رعايا 12 دولة إلى الولايات…

اخر الاخبار منذ 3 أيام

أطباء بلا حدود: العنف والجوع يدمران حياة السودانيين بجنوب دارفور

قالت منظمة أطباء بلا حدود إن العنف والجوع يدمران حياة السودانيين في جنوب دارفور، مبينة…

اخر الاخبار منذ 3 أيام

تقدم Elon Musk Baby Mama Ashley St. Clair ترامب “نصيحة تفكك” بعد تداعيات عامة مع الملياردير

قدمت ماما سانت سانت كلير ، طفل إيلون موسك ، عرضًا صفيقًا للرئيس ترامب ،…

دوليات منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يموت بيل أتكينسون ، ماكينتوش بايونير ومخترع Hypercard ، في 74

تقنية

يموت بيل أتكينسون ، ماكينتوش بايونير ومخترع Hypercard ، في 74

تقنية

Samsung تثير z ultra ultra ، Bing يحصل على فيديو الذكاء الاصطناعي ، ولا شيء يحدد موعدًا – أخبار الترس الخاصة بك من الأسبوع

تقنية

أفضل خيام الظهر

تقنية

أخبار الأمان هذا الأسبوع: إن سر إنغال iPhone الذي تنفيه Apple مرتبط بالقرصنة الصينية

تقنية

Tech Tech Up الخاص بك مع أدوات الخبز العليا هذه

تقنية

كل ما تحتاج لمعرفته عن MicroSD Express

تقنية

أوبر فقط أعاد اختراع الحافلة … مرة أخرى

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

ينافس ساعات أبل.. شاومي تغزو الأسواق بسوار بمواصفات جبارة
الحرب على غزة مباشر.. عشرات الشهداء وأبو عبيدة يحذر بشأن أسير إسرائيلي
تطلق Baby Eaglet الرحلة الأولى من Big Bear's Internet Internet Nest Nest

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟