Tech Gigz - تيك كيكز
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
Tech Gigz - تيك كيكز
No Result
عرض جميع النتائج
Home تكنولوجيا أخبار

ثغرة في متصفح “سفاري” تسمح بالتحكم الكامل في Mac!

Share on FacebookShare on Twitter

سفاري Safari هو متصفح ويب من إنتاج شركة ابل والذي تصدره مع نظام التشغيل الخاص بها MacOS ويعتبر أيضاً المتصفح الافتراضي في نظام iOS 

 

ثغرة في متصفح "سفاري" تسمح للقراصنة بالتحكم الكامل في حواسيب Mac!

 

ولكن حتى متصفح سفاري يحتوي على الثغرات حيث تم الكشف عن ثغرتين في المتصفح في مؤتمر الباحثين الأمنيين الذي أقيم مؤخراً في مدينة فانكوفر الكندية وفقا لفيديو تم استعراض فيه كيفية اختراق متصفح سفاري .
هذا النوع من الثغرات يسمى هجوم دون انتظار (Zero-day attack) هو استغلال نقاط الضعف في برمجيات وثغراتها الأمنية خاصة غير المعروفة منها للعامة أو حتى مطوريها في شن هجومات إلكترونية.

 

ثغرة في متصفح "سفاري" تسمح للقراصنة بالتحكم الكامل في حواسيب Mac!

 

غالباً ما يتم استغلال هذه الثغرات وحتى تشاركها ما بين القراصنة “Hackers” قبل أن تكتشفها الجهات المطورة للبرمجيات المصابة. المعرفة بالثغرة الأمنية قبل المطورين، تسمح لمستغليها بالحصول على فترة زمنية ينشر فيها أدواته الخبيثة لتحدث ضرراً كبيراً.
المصطلح Zero-day attack أو “يوم الصفر” أتى من كون أن مستغل الثغرة الأمنية غير المعروفة لا يترك أي يوم يمر لبدء هجومه كونه في سباق مع الزمن.

 

كيف يصيب حاسوبك ؟

 

  • يحرص مطورو البرامج الخبيثة على استغلال الثغرات غير المكتشفة عبر هجومات دون انتظار بكيفية مختلفة. مثلا إصابة حاسوب بعد زيارة مستخدمه لموقع وب مفخخ من خلال استغلال ثغرة في المتصفح المستعمل،
  • المتصفح هو أحد أكثر البرمجيات المستهدفة لكثرة انتشارها ولتعاملها المباشر مع الخارج.
  • الخطر يأتي أيضا عبر الملفات المرفقة بالبريد الإلكتروني حيث يستغل الأخطاء المرتكبة عند فتحه.

 

ووفقاً لما تم استعراضه في الفيديو اعلاه تم اكتشاف ثغرتين امنيتين في المتصفح :

 

  1. سمحت الثغرة الأولى بتجنب صندوق ابل المدمج Sandbox والذي يستخدم في نظام التشغيل Mac للتأكد من سماحية وصول التطبيقات لبيانات المستخدم الشخصية .
  2. اما الثغرة الثانية فقد سمحت بالوصول الى مصدر ونواة حواسيب Mac .

 

ومن الجدير بالذكر أن هذه ليست هي المرة الأولى التي يستخدم فيها القراصنة المتصفح Safari للتحكم في حواسيب Mac.حيث في عام 2018 ، كانت هناك ثغرة أمنية مماثلة ( يوم الصفر )، والتي سمحت للقراصنة بالتحكم في شريط اللمس Touch Bar في حواسيب MacBook المحمولة.
والخبر السار هو أن شركة آبل تدرك بوجود واحدة من هاتين الثغرتين الأمنيتين على الأقل، ومن المفترض أن تكون على دراية الآن بالثغرة الأمنية الثانية، وأننا لم نسمع حتى الآن عن أي شخص تأثر بها.

 

 

 

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقترحات اخرى

بودكاست “عراقيات تيك” مع تبارك اياد

بودكاست “عراقيات تيك” مع تبارك اياد

مايو 19, 2022
1.6k
مصر تُجبر المواطنين سراً على تعدين العملات الرقمية المشفرة

مصر تُجبر المواطنين سراً على تعدين العملات الرقمية المشفرة

مارس 16, 2018
1.8k

تريند

GPT-4o

GPT-4o: الثورة الجديدة في الذكاء الاصطناعي

مايو 17, 2024
1.6k
قراصنة تركوا صورة للعلم الأمريكي مع عبارة ” لا تعبثوا مع انتخاباتنا ”

قراصنة تركوا صورة للعلم الأمريكي مع عبارة ” لا تعبثوا مع انتخاباتنا ”

أبريل 8, 2018
1.9k
مسجد نور سلطان الكبير المرشح لدخول موسوعة غينيس للأرقام القياسية يفتح أبوابه أمام الزوّار

مسجد نور سلطان الكبير المرشح لدخول موسوعة غينيس للأرقام القياسية يفتح أبوابه أمام الزوّار

أغسطس 16, 2022
1.6k
آبل تكشف عن iOS 12 رسمياً – ابرز ماجاء في مؤتمر WWDC18

آبل تكشف عن iOS 12 رسمياً – ابرز ماجاء في مؤتمر WWDC18

يونيو 5, 2018
1.7k
فضيحة مدوية لفيسبوك في تسريب المعلومات الشخصية للمستخدمين

فضيحة مدوية لفيسبوك في تسريب المعلومات الشخصية للمستخدمين

مارس 20, 2018
1.6k
  • الرئيسية
  • نبذة عنا
  • سياسة الخصوصية
لأستفساراتكم
بناية اليرموك, الطابق الثالث, مكتب #٥, شارع الاردن, اليرموك, بغداد العراق

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

هذا الموقع يستخدم ملفات كوكيز لتعزيز تجربتك وزيارتك لموقعنا المزيد.