باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    قصة مأساوية.. عائلة تتجمد حتى الموت على الحدود بين كندا وأمريكا|ماذا حدث؟

    توفيت عائلة كانت تحاول دخول كندا بطريقة غير شرعية بسبب البرد القارص علي الحدود بين الولايات المتحدة الأمريكية وكندا بعد…

    منوعات

    وداعا internet explorer.. قصة نجاح وهبوط المتصفح الأشهر في العالم

    أعلن مطور متصفح إنترنت إكسبلورر internet explorer ، شركة مايكروسوفت، في 15 يونيو 2023 عن إيقاف دعمه لجميع إصدارات ويندوز…

    منوعات

    رقم وكالة ميتسوبيشي في الكويت 2023

    رقم وكالة ميتسوبيشي في الكويت أحد الوسائل المتاحة أمام كافة العملاء المتواجدين في دولة الكويت للتواصل مع الوكالة وللاستفسار عن…

    منوعات

    أنجلينا جولي تُحدث تغييراً جذرياً في عالم الموضة من خلال إطلاق Atelier Jolie

    تبدأ جولتنا في الطابق الثاني، وهو دور علوي مليء بالضوء ومفروش بأسقف عالية وعوارض خشبية مكشوفة ومقاعد من الخشب المستصلح…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > قامت Apple وGoogle للتو بتصحيح أول عيوب يوم الصفر لهذا العام

قامت Apple وGoogle للتو بتصحيح أول عيوب يوم الصفر لهذا العام

فريق التحرير كتب فريق التحرير منذ سنة واحدة 5 دقيقة للقراءة
شارك

في وقت لاحق من شهر يناير، أصدرت Google Chrome 121 للقناة الثابتة، مما أدى إلى إصلاح 17 مشكلة أمنية، تم تصنيف ثلاث منها على أنها ذات تأثير كبير. وتشمل هذه الثغرة CVE-2024-0807، وهي ثغرة لا يمكن استخدامها بعد الاستخدام في WebAudio، وCVE-2024-0812، وهي ثغرة أمنية غير مناسبة في إمكانية الوصول. الثغرة الأمنية الأخيرة عالية التأثير هي CVE-2024-0808، وهي عبارة عن تدفق عدد صحيح في WebUI.

من الواضح أن هذه التحديثات مهمة، لذا تحقق منها وقم بتطبيقها في أقرب وقت ممكن.

مايكروسوفت

يعمل برنامج التصحيح لشهر يناير من Microsoft يوم الثلاثاء على القضاء على ما يقرب من 50 خطأ في برامجها الشهيرة، بما في ذلك 12 خطأ في تنفيذ التعليمات البرمجية عن بعد (RCE).

من المعروف أنه لم يتم استخدام أي ثغرات أمنية في مجموعة التحديثات لهذا الشهر في الهجمات، ولكن العيوب الملحوظة تشمل CVE-2024-20677، وهو خطأ في Microsoft Office قد يسمح للمهاجمين بإنشاء مستندات ضارة باستخدام ملفات نموذج FBX 3D المضمنة لتنفيذها شفرة.

للتخفيف من هذه الثغرة الأمنية، تم تعطيل القدرة على إدراج ملفات FBX في Word وExcel وPowerPoint وOutlook لنظامي التشغيل Windows وMac. وقالت مايكروسوفت إن إصدارات Office التي تم تمكين هذه الميزة بها لن تتمكن بعد الآن من الوصول إليها.

وفي الوقت نفسه، CVE-2024-20674 عبارة عن ثغرة أمنية لتجاوز ميزة أمان Windows Kerberos تم تصنيفها على أنها حرجة بدرجة CVSS تبلغ 8.8. وقالت مايكروسوفت إنه في أحد سيناريوهات هذه الثغرة الأمنية، يمكن للمهاجم إقناع الضحية بالاتصال بتطبيق ضار يتحكم فيه المهاجم. وأضافت شركة البرمجيات العملاقة: “عند الاتصال، يمكن للخادم الخبيث أن يعرض البروتوكول للخطر”.

موزيلا فايرفوكس

في أعقاب منافسها المهيمن على السوق Chrome، قام متصفح Mozilla’s Firefox بتصحيح 15 ثغرة أمنية في آخر تحديث له. تم تصنيف خمسة من الأخطاء على أنها ذات خطورة عالية، بما في ذلك CVE-2024-0741، وهي مشكلة كتابة خارج الحدود في Angle والتي قد تسمح للمهاجم بإتلاف الذاكرة، مما يؤدي إلى تعطل قابل للاستغلال.

قد تتسبب أيضًا قيمة الإرجاع غير المحددة في كود مصافحة TLS التي يتم تتبعها كـ CVE-2024-0743 في حدوث عطل يمكن استغلاله.

يغطي CVE-2024-0755 أخطاء سلامة الذاكرة التي تم إصلاحها في Firefox 122 وFirefox ESR 115.7 وThunderbird 115.7. وقالت موزيلا: “أظهرت بعض هذه الأخطاء دليلاً على تلف الذاكرة، ونفترض أنه بجهد كافٍ كان من الممكن استغلال بعض هذه الأخطاء لتشغيل تعليمات برمجية عشوائية”.

سيسكو

قامت شركة Cisco العملاقة لبرمجيات المؤسسات بتصحيح ثغرة أمنية في العديد من منتجات Cisco Unified Communications وContact Center Solutions التي قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية على جهاز متأثر.

وقالت شركة Cisco، التي تم تتبعها باسم CVE-2024-20253 ومع درجة CVSS هائلة تبلغ 9.9، إن المهاجم يمكنه استغلال الثغرة الأمنية عن طريق إرسال رسالة معدة إلى منفذ استماع لجهاز متأثر.

وقالت شركة Cisco: “إن الاستغلال الناجح قد يسمح للمهاجم بتنفيذ أوامر عشوائية على نظام التشغيل الأساسي مع امتيازات مستخدم خدمات الويب”. وحذر من أنه “من خلال الوصول إلى نظام التشغيل الأساسي، يمكن للمهاجم أيضًا إنشاء وصول إلى الجذر على الجهاز المصاب”.

العصارة

أصدرت SAP 10 إصلاحات أمنية جديدة كجزء من يوم التصحيح الأمني ​​لشهر يناير، والذي يتضمن العديد من المشكلات التي حصلت على درجة CVSS تبلغ 9.1. CVE-2023-49583 هي مشكلة تتعلق بتصعيد الامتياز في التطبيقات التي تم تطويرها من خلال SAP Business Application Studio وSAP Web IDE Full-Stack وSAP Web IDE لـ SAP HANA.

وفي الوقت نفسه، تعد CVE-2023-50422 وCVE-2023-49583 من مشكلات تصعيد الامتياز في SAP Edge Integration Cell.

عيب آخر ملحوظ هو CVE-2024-21737، وهي ثغرة أمنية لإدخال التعليمات البرمجية في SAP Application Interface Framework، والتي حصلت على درجة CVSS تبلغ 8.4. وقالت شركة Onapsis الأمنية: “تسمح الوحدة الوظيفية الضعيفة للتطبيق للمهاجم بالانتقال عبر طبقات مختلفة وتنفيذ أوامر نظام التشغيل مباشرة”. “يمكن أن تتسبب عمليات الاستغلال الناجحة في إحداث تأثير كبير على سرية التطبيق وسلامته وتوافره.”

فريق التحرير يناير 31, 2024 يناير 31, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق الذهب يرتفع عالميًّا وسط طلب شديد على الملاذ الآمن اليوم الأربعاء
المقال التالي يُظهر مقطع فيديو جديد، أحد مشجعي كانساس سيتي تشيفز، جوردان ويليس، وهو مقيد بعد لحظات من العثور على ثلاثة أصدقاء متجمدين ميتين في الفناء
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

مراجعة: Staples Union & Scale Flexfit Manual Converter

يعد تثبيت لوحة المفاتيح المضمّنة اختياريًا ، على الرغم من أن الأمر برمته مصمم للعمل…

تقنية منذ يومين

الحرب على غزة.. عمليات نسف واسعة بخان يونس ومظاهرات إسرائيلية تطالب بإعادة الأسرى

في اليوم الـ104 من استئناف حرب الإبادة على غزة شرع جيش الاحتلال الإسرائيلي في تنفيذ عمليات…

اخر الاخبار منذ يومين

يضع Wes Streeting جراحي الروبوتية في قلب الخطة لمدة 10 سنوات لـ NHS

قال وزير الصحة في المملكة المتحدة ويس ستريتينغ إن استخدام الروبوتات سيكون في قلب خطة…

شركات منذ 3 أيام

أنباء عن تقدم بمفاوضات غزة وزيارة نتنياهو لواشنطن مشروطة

28/6/2025-|آخر تحديث: 29/6/202502:49 (توقيت مكة)أفادت مصادر إسرائيلية -السبت- بإحراز تقدم في مفاوضات وقف إطلاق النار…

اخر الاخبار منذ يومين

“مرعب للغاية”: الطالب الإيراني حول الفرار إلى الأمان في كندا وسط صراع

لا يمكن أن ينسى أراش غادري اللحظة التي أيقظت فيها زوجته بدموعها لتخبره أن الحرب…

كندا منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

إليكم الجميع مارك زوكربيرج الذي استأجره حتى الآن لفريق “Superintelligence” من Meta

تقنية

هويات أكثر من 80 أمريكيًا سُرقت لعملة عمل كوريا الشمالية لتكنولوجيا المعلومات

تقنية

تفريغ حديثنا مع موظف سابق في دوج

تقنية

مراجعة: Lenovo Chromebook Plus 14

تقنية

يسألني أصدقائي دائمًا ما هو MacBook للشراء. هذا ما أقول لهم

تقنية

تقول Microsoft إن نظام الذكاء الاصطناعى الجديد قد تم تشخيص المرضى 4 مرات أكثر دقة من الأطباء البشريين

تقنية

أفضل المطابع الفرنسية لمشروب الصباح منخفض التوتر

تقنية

تستجيب قيادة Openai لعروض Meta: “شخص ما اقتحم منزلنا”

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

أسباب انخفاض أسعار الأسمنت اليوم الثلاثاء 1 يوليو 2025
كيف تهدف تيشا ألين إلى تغيير لعبة الجولف النسائية
أول حوار لوسيلة أمريكية.. عراقجي: لن نستأنف التفاوض تحت القصف.. والتخصيب مسألة كرامة وطنية

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟