كأس العالم للاندية: السيتي يكتسح اليوفنتوس بخماسية ليخطف الصدارة    التكتل الوطني يحذر من تفاقم الأوضاع ويدعو الرئاسة والحكومة لتحمل مسؤولياتهما    الهيئة الوطنية: مليشيا الحوثي تدير 778 سجنًا تمارس فيها أنماطًا ممنهجة من التعذيب    عدن.. انعقاد الورشة التشاورية لصياغة خطط حماية المرأة ضمن برنامج تعزيز الوصول إلى العدالة للنساء والفتيات    عن الهجرة العظيمة ومعانيها    كلمة السيد القائد بمناسبة ذكرى الهجرة النبوية وآخر المستجدات (فيديو)    الانتقالي: ثمرة نضال الشعب الجنوبي وتضحياته    إدارة أمن عدن توضح حول اقتحام مسجد في المنصورة وتلمح إلى الاسباب    وفاة واحد من ابرز الجيولوجيين اليمنيين    عبده شرف الشامخ بفكره وعلمه ومبادئه    مبابي يتهم باريس سان جيرمان بالتعامل معه بطريقة "غير أخلاقية"    مقتل 29 تلميذا في افريقيا الوسطى    القائم بأعمال رئيس هيئة مكافحة الفساد يهنئ القيادة الثورية والسياسية بالعام الهجري الجديد    الخامنئي: انتصرت الجمهورية الإسلامية في هذه الحرب ووجهت صفعة قوية لأمريكا    اليمن وثمن اللاحرب واللاسلم .. خذو العبرة من حرب ال12 يوم..!!    اعتراف صهيوني : اليمنيون هم القوة الوحيدة القادرة على الصمود ومواصلة الحرب    الارصاد يتوقع استمرار هطول الامطار الرعدية على المرتفعات    صفقة جديدة تثير الجدل في ليفربول.. ومخاوف من التأثير على دور محمد صلاح    راتب ميسي يفوق سقف 21 فريقا بالدوري الأمريكي20 مليونا و446 ألفا و667 دولار    باقزقوز لسلطة صنعاء: تحصين الجبهة الداخلية بانصاف المظلومين ومحاسبة الفاسدين    واتساب WhatsApp يحصل على 8 ميزات جديدة هذا الأسبوع على أندرويد و iOS.. إليكم قائمة الميزات    الإنتر ينهي مغامرة ريفر بليت    محكمة تُديّن اتحاد القدم بالاحتيال    الدولار يسجل مستويات متدنية وسط مخاوف أمريكية    شرطة تعز تلقي القبض على متهم بارتكاب جريمة قتل في مديرية مقبنة    استبصار وقراءة في سردية احمد سيف حاشد الجزء الثاني (فضاء لايتسع لطائر)    زينة: «ورد وشوكلاته» يكشف مشاكل الشخصيات    كازاخستان.. اكتشاف قطع أثرية تعود لعصر قبيلة الساكا    الإفلاس.. شبح حطم أندية ليون وبارما وبوردو    من الماء الدافئ إلى دعامة الركبة.. دراسة: علاجات بسيطة تتفوق على تقنيات متقدمة في تخفيف آلام الركبة    بفاعلية الحقن ودون ألم.. دراسة : الإنسولين المستنشق آمن وفعّال للأطفال المصابين بالسكري    طرق الوقاية من السكتة القلبية المفاجئة    من يومياتي في امريكا .. مرافق بدرجة رجل أعمال    تسجيل هزات أرضية من المياه المجاورة لليمن    كيف نطالب بتحسين الأوضاع    استئناف نقل النفط الخام من عقلة شبوة لكهرباء الرئيس    رشاد العليمي..تاريخ من الغدر والخيانة: زملاءه أعدموا وهو أصبح وزير    من يدير حرب الخدمات وتجويع المواطنين في عدن؟    من الدول الجديدة في اتفاقية ابراهام؟    - *القيادات الإيرانية "تعود من الموت".. وإسرائيل تتخبّط وسط اختراقات أمنية وخلايا تتبع لطهران*    فعالية ثقافية في مديرية السخنة بالحديدة إحياءً لذكرى الهجرة النبوية    العيدروس يهنئ قائد الثورة ورئيس المجلس السياسي بالعام الهجري الجديد    تحذير أممي من استمرار تدهور الأوضاع الاقتصادية والإنسانية في اليمن    عينيك تستحق الاهتمام .. 4 نصائح للوقاية من إجهاد العين في زمن الشاشات والإضاءة الزرقاء    جرعة سعرية ثالثة على البنزين في عدن    5 مشكلات صحية يمكن أن تتفاقم بسبب موجة الحر    افتتاح مشاريع زراعية وسمكية بأمانة العاصمة بتكلفة 659 مليون ريال    الشاعر المفلحي.. رافعات الشيادر روحن فوق جيل الديس    تجارة الجوازات في سفارة اليمن بماليزيا.. ابتزازًا مُمَنهجًا    تشيلسي يغتال حلم الترجي بثلاثية قاسية    صنعاء .. البنك المركزي يوقف التعامل مع 9 منشآت وشركات صرافة وبنك وشبكة تحويل أموال خلال يونيو الجاري    تاريخ المنطقة خلال سبعة عقود تم تلخيصه في عامين    كيف تواجه الأمة واقعها اليوم (4)    كفى لا نريد دموعا نريد حلولا.. يا حكومة اذهبي مع صاروخ    حين يتسلل الضوء من أنفاس المقهورين    إب .. تعميم من مكتب التربية بشأن انتقال الطلاب بين المدارس يثير انتقادات واسعة وتساؤلات حول كفاءة من اصدره    الشعر الذي لا ينزف .. قراءة في كتاب (صورة الدم في شعر أمل دنقل) ل"منير فوزي"    الحديدة و سحرة فرعون    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "

كشف تقرير أمني حديث أن برمجيات شركة "مايكروسوفت" لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات "جافا" أكثر من غيرها.
وسابقًا كانت "مايكروسوفت" تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة "أدوبي"، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات "مايكروسوفت".
والآن، وبحسب التقرير الربعي "إكس-فوريس" X-Force لعام 2014 والذي تصدره شركة "آي بي إم" IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات "جافا" من شركة "أوراكل" الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات "جافا" من "أواكل" الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة "ويندوز" إلى نظام "ماك" من "آبل"، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن "أوراكل" لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة "آي بي إم"، شكلت الهجمات الإلكترونية التي تستهدف برمجية "جافا" واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج "أدوبي ريدر" ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل "إنترنت إكسبلورر" و "جوجل كروم"، وغيرهما.
وأوضحت "آي بي إم" في منشور لها السبب وراء كون "جافا" الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن "جافا" التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع "جافا" تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج "جافا" الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك "آي بي إم" ضرورة "جافا" بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات "جافا" المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب "جافا"، وهو يأملون أن تصل الرسالة إلى "أوراكل" بأقرب وقت ممكن لتحذو حذو "مايكروسوفت" و "أدوبي" من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية "جافا" بهدف إضافة مستخدمي نظامي "ماك" و "لينوكس" إلى قوائمهم الخاصة بمستخدمي نظام "ويندوز"، والمُعدَّة مسبقًا للاستهداف.
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.