أطلقت شركة “أبل” الأمريكية، رائدة صناعة الحاسبات والهواتف المحمولة في العالم، تحديثات لسد 16 ثغرة أمنية في متصفحها “سفاري”، بما في ذلك 12 خطأ برمجيا يمكن استخدامه لتنفيذ أكواد على الأجهزة والتحكم فيها بالكامل، وذلك قبل أسبوعين من انطلاق مسابقة تحدي القراصنة “باون تو أوين 2010″. ووفقا لتقرير “أبل” الأمني، فإن تسعا من تلك الثغرات الأمنية موجودة في “ويبكيت”، محرك متصفح “سفاري” المفتوح المصدر ويمكن استغلال كل تلك الثغرات ماعدا واحدة منها فقط في تشغيل كود افتراضى على جهاز الضحية. ومن بين تلك الثغرات التسع، سبع ثغرات تتعلق بما تسميه “أبل” مسائل “يوز-أفتر فري” المرتبطة بطريقة تعامل محرك “ويبكيت” مع صفحات “إتش تي إم إل” المتداخلة بشكل غير صحيح، وتحليلها لمستندات “إكس إم إل” وتعاملها مع عناصر صفحات “إتش تي إم إل” وردود تلك العناصر. وذكر التقرير أن أربعة من التحديثات تعالج ثغرات تتعلق بمكون “إيميدج آي أوه”. وأكثر تلك الثغرات خطورة هي ثغرات فساد الذاكرة وتجاوز سعة التخزين المؤقت التي يمكن للمهاجمين استغلالها بواسطة صور رقمية خبيثة بتنسيق “تي آي إف إف” للإيقاع بالمستخدمين وتنفيذ كود افتراضي من خلالها. كما تتعلق كافة التحديثات الأخرى الخاصة بمكون “إيميدج آي أوه” بثغرات الوصول إلى ذاكرة غير مهيأة والمرتبطة بطريقة معالجة المكون للصور الرقمية بتنسيقات “بي إم بي” وتي آي إف إف”. وتأتي هذه التحديثات الأمنية قبل أسبوعين من انطلاق مسابقة تحدي القراصنة “باون تو أوين 2010″، حيث سيتنافس الباحثون على اختراق متصفحات “سفاري” و”إنترنت إكسبلورر” و”فايرفوكس” و”كروم” مقابل جائزة قيمتها 40 ألف دولار. وستعقد المسابقة، التي سوف تشمل أيضا تحدى لاختراق الهواتف الذكية مقابل 60 ألف دولار، في الفترة من 24 إلى 26 مارس الحالي على هامش فعاليات مؤتمر “كان سيك ويست” الأمني في مدينة فانكوفر الكندية. |
Related Posts
- الكشف عن أول طابعة ثلاثية الأبعاد مصنعة في المغرب18 Nov 20150
أشارت وسائل إعلام مغربية أنه سيتم على هامش المعرض الدولي المخصص لمهني قطاع تكنولوجيا المعلومات "Med-...Read more »
- بالصور: جوجل تكشف عن الواجهة الجديدة لجوجل بلس18 Nov 20150
كشفت جوجل مساء أمس الثلاثاء 17 نوفمبر على مدونتها الإلكتروني عن التصميم الجديد للواجهة الرئيسية لموق...Read more »
- فريق تطوير نظارات Google Glass يحضر لمشروع جديد18 Nov 20150
بعد أن انتظر المستخدمون لمدة طويلة إطلاق جوجل لنظاراتها الذكية "Google Glass" توقف المشروع فجأة ليظه...Read more »
- تقارير: الكشف عن موعد الإعلان عن الإصدار الثاني من آبل واتش17 Nov 20150
بعد النجاح الذي حققته ساعة آبل الذكية "آبل واتش" بدأت الكثير من التساؤلات حول موعد إطلاق الإصدار الث...Read more »
- ثغرة أمنية في جيميل قد تتسبب في خداع المستخدم17 Nov 20150
نشرت وسائل إعلام مختلفة خلال الأيام الماضية خبر اكتشاف ثغرة أمنية على مستوى تطبيق جيميل على أندرويد ...Read more »
- بالصورة: فيسبوك تختبر ميزة جديدة منتظرة منذ مدة17 Nov 20150
مازال موقع التواصل الاجتماعي فيسبوك يسعى جاهدا لإضافة مجموعة من التحسينات على موقعه، و من بين آخر ال...Read more »
الاشتراك في:
تعليقات الرسالة (Atom)
إرسال تعليق
Click to see the code!
To insert emoticon you must added at least one space before the code.