باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    لا أستطيع التوقف عن التفكير في لحظة الموضة هذه في The Idol

    عندما بدأت جوسلين في تصوير تسلسلات الرقص لمقطع الفيديو الخاص بها ، سرعان ما تنقلب ملابسها الفاتنة - التي صممتها…

    منوعات

    لو مسافر شغل .. طريقة استخراج تصريح عمل من الإنترنت

    تصريح العمل .. خدمة يطلبها جميع المواطنين العاملين بالخارج ، حيث يقومو باستخراج تصريح العمل لتمكنهم من العمل خارج البلاد…

    منوعات

    حقيقة ظهور ورم أعلى ركبة ميسي.. تفاصيل

    أثار نجم كرة القدم  الأرجنتيني ليونيل ميسي  جدلا كبيرا علي السوشيال ميديا واثار العديد من التساؤلات بين محبينه على منصه…

    منوعات

    وسط مفاوضات الاتحاد.. رد قاطع من وكيل أعمال “محمد صلاح” يقلب الموازين

    وسط مفاوضات الاتحاد.. رد قاطع من وكيل أعمال "محمد صلاح" يقلب الموازين

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > قامت شركات Apple وMicrosoft وGoogle للتو بإصلاح عيوب يوم الصفر المتعددة

قامت شركات Apple وMicrosoft وGoogle للتو بإصلاح عيوب يوم الصفر المتعددة

فريق التحرير كتب فريق التحرير منذ سنتين 5 دقيقة للقراءة
شارك

وفي وقت سابق من الشهر، أصلحت جوجل عيبًا آخر في يوم الصفر، وهو مشكلة تجاوز سعة المخزن المؤقت لكومة الذاكرة المؤقتة والتي تم تتبعها في البداية باسم CVE-2023-4863، والتي اعتقدت أنها أثرت على متصفح Chrome فقط. ولكن بعد أسبوعين من إصلاح المشكلة، اكتشف الباحثون أن الأمر أسوأ مما كانوا يعتقدون، مما أثر على مكتبة صور libwebp المستخدمة على نطاق واسع لعرض الصور بتنسيق WebP.

تم تتبعه الآن باسم CVE-2023-5129، ويُعتقد أن الخطأ يؤثر على كل تطبيق يستخدم مكتبة libwebp لمعالجة صور WebP. وكتبت شركة Rezilion الأمنية في إحدى مدوناتها: “إن نطاق هذه الثغرة الأمنية أوسع بكثير مما كان مفترضًا في البداية، مما يؤثر على ملايين التطبيقات المختلفة في جميع أنحاء العالم”.

ويعتقد الجهاز الأمني ​​أيضًا أنه “من المحتمل جدًا” أن تكون المشكلة الأساسية في مكتبة libwebp هي نفس المشكلة الناتجة عن CVE-2023-41064 – وهي إحدى عيوب Apple المستخدمة كجزء من سلسلة استغلال BLASTPASS لنشر Pegasus التابع لمجموعة NSO برامج التجسس.

مايكروسوفت

يعد برنامج Microsoft Patch Tuesday أحد البرامج التي يجب تذكرها، حيث تم إصلاح حوالي 65 عيبًا، تم استغلال اثنتين منها بالفعل من قبل المهاجمين. الأول، الذي تم تتبعه باسم CVE-2023-36761، هو ثغرة أمنية للكشف عن معلومات Microsoft Word والتي قد تسمح بكشف تجزئات NTLM.

العيب الثاني والأكثر خطورة هو ثغرة تصعيد الامتيازات في Microsoft Streaming Service Proxy والتي يتم تتبعها باسم CVE-2023-36802. وقالت مايكروسوفت إن المهاجم الذي نجح في استغلال هذه الثغرة الأمنية يمكن أن يحصل على امتيازات النظام، مضيفة أنه تم اكتشاف استغلال الخلل.

تم تصنيف كلا العيبين على أنهما مهمان، لذا من الجيد تحديث أجهزتك في أقرب وقت ممكن.

موزيلا فايرفوكس

لقد مر Firefox بشهر محموم بعد أن قامت Mozilla بإصلاح 10 عيوب في متصفحها المراعي للخصوصية. CVE-2023-5168 هو خطأ كتابة خارج الحدود في FilterNodeD2D1 يؤثر على Firefox على نظام التشغيل Windows، وقد تم تصنيفه على أنه ذو تأثير كبير.

يعد CVE-2023-5170 عيبًا قد يؤدي إلى تسرب الذاكرة من عملية مميزة. يمكن استخدام هذا لإحداث هروب من وضع الحماية إذا تم تسريب البيانات الصحيحة، حسبما قال مالك Firefox Mozilla في تقرير استشاري.

وفي الوقت نفسه، يغطي CVE-2023-5176 أخطاء سلامة الذاكرة التي تم إصلاحها في Firefox 118 وFirefox ESR 115.3 وThunderbird 115.3. وقالت موزيلا: “أظهرت بعض هذه الأخطاء دليلاً على تلف الذاكرة، ونفترض أنه بجهد كافٍ كان من الممكن استغلال بعض هذه الأخطاء لتشغيل تعليمات برمجية عشوائية”.

سيسكو

في بداية الشهر، أصدرت Cisco تصحيحًا لثغرة أمنية في تنفيذ تسجيل الدخول الموحد لمنصة Cisco BroadWorks Application Delivery Platform وCisco BroadWorks Xtending Services Platform التي قد تسمح لمهاجم عن بعد غير مصادق عليه بتزوير بيانات الاعتماد للوصول إلى النظام المتأثر. تم تتبع الثغرة على أنها CVE-2023-20238، وتم منحها أقصى درجة لـ CVSS وهي 10.

وفي هذا الشهر أيضًا، قامت Cisco بتصحيح ثغرة يوم الصفر في برنامج Adaptive Security Appliance وبرنامج Firepower Threat Defense الذي تم استغلاله بالفعل في هجمات Akira Ransomware. تم تتبعه كـ CVE-2023-20269 ومع درجة CVSS متوسطة الخطورة تبلغ 5، يمكن أن تسمح الثغرة الأمنية في ميزة VPN للوصول عن بعد لبرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) لمهاجم بعيد غير مصادق عليه لإجراء هجوم القوة الغاشمة لتحديد مجموعات اسم المستخدم وكلمة المرور الصالحة.

العصارة

أصدرت شركة برمجيات المؤسسات SAP العديد من الإصلاحات المهمة كجزء من يوم التصحيح الأمني ​​لشهر سبتمبر. يتضمن ذلك تصحيحًا لـ CVE-2023-40622، وهي ثغرة أمنية للكشف عن المعلومات في SAP BusinessObjects Business Intelligence Platform مع درجة CVSS تبلغ 9.9. وقالت شركة Onapsis الأمنية: “إن الاستغلال الناجح يوفر معلومات يمكن استخدامها في هجمات لاحقة، مما يؤدي إلى اختراق كامل للتطبيق”.

CVE-2023-40309 هي مشكلة التحقق من الترخيص المفقودة في SAP CommonCryptoLib مع درجة CVSS تبلغ 9.8. وقال أونابسيس إن الخلل يمكن أن يؤدي إلى تصعيد الامتيازات، وفي أسوأ الحالات، يمكن للمهاجمين اختراق التطبيق المتأثر بالكامل.

وفي الوقت نفسه، يعد CVE-2023-42472 ثغرة غير كافية للتحقق من صحة نوع الملف في SAP BusinessObjects Business Intelligence Platform بدرجة CVSS تبلغ 8.7.

فريق التحرير سبتمبر 30, 2023 سبتمبر 30, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق أوسيمين يسجل ويقود نابولي للفوز على ليتشي في الدوري الإيطالي
المقال التالي رجل نيوجيرسي الذي نجا من غرق أندريا دوريا عام 1956 يتبرع بسترة النجاة للمتحف
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

60 شهيدا في قصف للاحتلال وعمليات نوعية للمقاومة بغزة وخان يونس

4/6/2025-|آخر تحديث: 22:53 (توقيت مكة)أفادت وزارة الصحة في قطاع غزة باستشهاد 60 فلسطينيا في قصف…

اخر الاخبار منذ 3 أيام

جدل بشأن هوية “كتائب الضيف” بعد قصف الجولان المحتل

4/6/2025-|آخر تحديث: 15:12 (توقيت مكة)حظيت عملية إطلاق صاروخي "غراد" من محافظة درعا السورية باتجاه الجولان…

اخر الاخبار منذ 3 أيام

يحذر المسؤولون الصحيون عن اللحم المفروم من Foods بـ E. coli

يحذر مسؤولو الزراعة الأمريكية من أن لحوم البقر المطحونة التي تباع في أسواق Foods في…

منوعات منذ 3 أيام

ارتفاع أسعار المواشي في عديد من الدول العربية مع اقتراب عيد الأضحى المبارك

مع اقتراب عيد الأضحى المبارك، تواصل أسعار المواشي ارتفاعها في عديد من الدول العربية، في…

اخر الاخبار منذ 3 أيام

“Rhoc” الموسم 19 مقطورة: Gretchen Rossi يعود بادعاءات Affair ، Katie تحريك الوعاء

خطوط الصداقة غير واضحة - وتنتشر الأكاذيب مثل حريق الهشيم - في المقطورة الرسمية للموسم…

ثقافة وفنون منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

أخبار الأمان هذا الأسبوع: إن سر إنغال iPhone الذي تنفيه Apple مرتبط بالقرصنة الصينية

تقنية

Tech Tech Up الخاص بك مع أدوات الخبز العليا هذه

تقنية

كل ما تحتاج لمعرفته عن MicroSD Express

تقنية

أوبر فقط أعاد اختراع الحافلة … مرة أخرى

تقنية

مراجعة: Samsung Galaxy A26 و Galaxy A36

تقنية

“100 ٪ غبي”: عالم ماجا يتحول بحذر إلى إيلون موسك

تقنية

يقول ifixit إن Switch 2 ربما لا يزال معرضًا للانجراف

تقنية

تهدد معركة إيلون موسك مع ترامب 48 مليار دولار في العقود الحكومية

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

إصابة أربعة عناصر من الأمن العام السوري جراء انفجار عبوة ناسفة
مزيل إميلي راتاجكوفسكي الماكياج هو 20 دولارًا فقط على Amazon ولا تتطلب الشطف
تتحول رحلة التخييم فيرمونت

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟