أكثر من 300 ألف مستخدم عرضة لخطر ثغرة heartbeat

5345e5acba93d

مر شهر بعد ان اكتشفت ثغرة القلب النازف التي أصابت 60% من مواقع الإنترنت حول العالم، ومع توفير حل أمني لسد الثغرة إلا أنه لايزال هناك أكثر من 300 ألف مخدم – 318,239  بدقة أكبر –  لايزال معرض لخطر الإختراق بسببها.

ومن خلال بحث أجراه الخبير الأمني Robert David Graham تبين له أن هناك 22 مليون مخدم يستخدم بروتوكول طبقة الحماية الإضافية SSL وهذا العدد قد تراجع عن مستويات 28 مليون قبل اكتشاف الثغرة.

ومن بين تلك المخدمات هناك 1.5 مخدم يدعم ميزة heartbeat التي يوفرها بروتوكول الطبقة الأمنية مفتوح المصدر OpenSSL ومنها 300 ألف مخدم لم يقم بسد الثغرة المكتشفة.

وقامت معظم الشركات الكبرى مثل قوقل بسد الثغرة في مخدماتها لكن لاتزال هناك العديد من المواقع لم تقم بذلك ما يعرضها للخطر. ويمكن للقراصنة عبر استغلال الثغرة من سرقة المفاتيح العامة للتشفير بالتالي استغلال هوية المستخدم والأمر يتعدى سرقة كلمة مرور الحساب.

وأوضح الخبير الأمني أنه كان يجب أولاً تعطيل ميزة heartbeats في البروتوكول وبعدها إعادة تفعيلها فقط للمخدمات التي قامت بسد الثغرة بشكل صحيح.

وتجدر الإشارة إلى أن المسح شمل المخدمات العاملة على المنفذ 443 فقط ولم تقم بالإطلاع على المخدمات في المنافذ الأخرى مثل منافذ بروتوكول SMTP.
أكمل القراءة...

ثغرة يكتشفها عربي في iOS 7.1.1 تمكن من فتح قفل الشاشة من خلال أداة سيري

ثغرة يكتشفها عربي في iOS 7.1.1 تمكن من فتح قفل الشاشة من خلال أداة سيري

قام أحد المطلعين في مجال هواتف آي فون وهو كريم هاشم، بكشف واحدة من الثغرات على نظام آبل في نسخته iOS 7.1.1، والتي تعد ثغرة خطيرة تمكن أي شخص من الاتصال بإستخدام هاتفك، أو الدخول الى قائمة جهات الاتصال الخاصة بك دون الحاجة لفتح قفل الشاشة.

الثغرة يعود سببها هو تفعيل أداة سيري. أثناء قفل الشاشة. في الفيديو يقوم كريم بمحاولة إستخدام أداة سيري في البداية لطلب فتح جهات الاتصال contacts أثناء قفل الشاشة، بالطبع هنا النظام طلب إدخال قفل الشاشة. الا أنه قام هنا بالالغاء، وطلب من سيري أن تجري إتصال call. فتسأل سيري أي جهة إتصال تريد الاتصال بها؟.

هنا يقوم المستخدم بالضغط على حروف البحث، ثم يقوم بالضغط على المزيد أو other. لتظهر قائمة جهات الاتصال كاملة، ليتمكن الشخص من الاتصال أو الحصول على أي رقم موجود على هاتفك ومخزن به. دون الحاجة لمعرفة قفل الشاشة الخاص بك.

الثغرة الخطيرة سرعان ما تداولتها مواقع التقنية العالمية، والتي إهتمت بالامر، حتى أن موقع gsmarena أكد أنه على آبل سرعة إتخاذ ما يسد تلك الثغرة من خلال تحديث عاجل.

فيديو إكتشاف الثغرة يمكنكم مشاهدته من خلال المشاهدة المباشرة.


هذه التدوينة ظهرت اولا على ثغرة يكتشفها عربي في iOS 7.1.1 تمكن من فتح قفل الشاشة من خلال أداة سيري
أكمل القراءة...

SQL: A Beginner's Guide, 3rd Edition.pdf , Free Download eBOOK

About the Authors

Andrew (Andy) J. Oppel

Andrew (Andy) J. Oppel is a proud graduate of the Boys’ Latin School of Maryland and of Transylvania University (Lexington, Kentucky) where he earned a BA in computer science in 1974.

Robert Sheldon

Robert Sheldon has worked as a consultant and technical writer for a number of years. Robert has also written or cowritten eight books on various network and server technologies, one of which received a Certificate of Merit from the Puget Sound Chapter of the Society for Technical Communication.

About This Book

sql_a_beginners_guide_3rd_edition

A Beginner's Guide SQL is  easy-to-follow to get started programming in SQL right away. In this pdf ebook you can learn things like how to retrieve, insert, update, and delete database data, and perform management and administrative functions,accessing SQL Data from Your Host Program, Enforcing Data Integrity .  SQL: A Beginner's Guide, Third Edition covers new features, including SQL/XML, and is loaded with updated SQL examples along with notes on using them with the latest RDBMS software versions such as MySQL 5.0, SQL Server 2008, and Oracle Database 11g


أكمل القراءة...

فيسبوك تكافئ مغربي اكتشف ثغرة أمنية خطرة جدا في ذات الموقع

3675417675



















كافأت إدارة موقع “فيسبوك” الهاكر المغربي عمر أزكاغ بمبلغ مالي، وذلك لاكتشافه “ثغرة خطرة” تسمح باختراق أكبر للصفحات، وإخطاره موقع التواصل الاجتماعي المعروف بشأنها.

بلغت قيمة المكافأة 4250 دولار أمريكي، بالإضافة إلى وضع اسم الهاكر المغربي على لائحة الشرف التي تتضمن أسماء مختصين ساعدوا “فيسبوك” أمنيا، ليضيف عمر بذلك اسمه إلى 3 من مواطنيه في اللائحة المعروفة باسم “اصحاب القبعات البيض”.

يشار إلى أن الهاكر النزيه البالغ من العمر 22 عاما أحاط فريق حماية الموقع علما بالثغرة التي تسمح بـ “دمج أي صفحة فيسبوك دون الحاجة إلى أن يمتلك المهاجم صلاحية المدير العام”، وهو ما اكتشفه عمر المقيم في طنجة في مارس الماضي.

لكنه تلقى رسالة من فريق الحماية بأنه سبق لناشط أن عثر على هذه الثغرة وأخطر بها، ليعود الموقع بتوجيه رسالة ثانية يقدم بها اعتذاره، ويعلمه بأنه أول من لفت انتباه القائمين على الـ “فيسبوك” إلى هذه الثغرة.

الجدير بالذكر أن موقع “فيسبوك” يكافئ كل من يكتشف ثغرات أمنية في الموقع بمبلغ 500 دولار.
أكمل القراءة...

ثغرة خطيرة تستهدف متصفحات Internet Explorer على حواسيب الويندوز

image



كل من بين فترة تظهر لنا ثغرة أمنية خطيرة في أحد الأجهزة التي نستخدمها بإستمرار ، هذه المرة ثغرة تسمح للمخترقين بالدخول الكامل على حاسوبك الشخصي و عمل ما يريدون بكل أريحية. فقد تم اكتشاف ثغرة أمنية مصاب بها متصفحات إنترنت اكسبلورر (Internet Explorer) على حواسيب الويندوز. فالثغرة تصيب الإصدار 6 إلى 11 من متصفح انترنت اكسبلورر على حواسيب الويندوز.
في تعقيبها الرسمي ، مايكروسوفت تحدثت عن خطورة هذه الثغرة الأمنية و كشفت عن نيتها اطلاق تحديثات لأنظمة تشغيل الويندوز من اصدار 7 و حتى آخر اصدار ، ما عدا اصدار XP  و ما قبله فهؤلاء لن يتم اطلاق تحديث لهم. من الإجراءات الوقائية ضد هذه الثغرة ، هي تغيير متصفحك بالكامل و استخدام آخر ، أو اذا كنت مصر على استخدام انترنت اكسبلورر فقم برفع مستوى الأمان الى حده الأعلى في اعدادات المتصفح و كذلك تعطيل جميع السكربتات و بالأخص تعطيل مشغل الفلاش.
أكمل القراءة...

جميع الحقوق محفوظة لعقول الويب 2014-2015| © مدونة عقول الويب Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 International License.