ثلاث ميداليات لليمن في بطولة غرب آسيا للجودو    1000 مقابل 30 .. روسيا واوكرانيا تتبادلان جثث قتلاهما    العراق يواجه الفائز بين بوليفيا وسورينام وإيطاليا مع إيرلندا الشمالية في الملحق    الأحد المقبل .. تدشين مخيم للعيون في الزهرة بالحديدة    اللحم غير المطهو جيداً... مسبّب للسرطان؟    المؤسسة الوطنية لمكافحة للسرطان تحتفي بإنجازاتها وتكرم مجموعة هائل سعيد أنعم كداعم رئيسي للمؤسسة    باتيس يشيد بدور نقابة المهندسين الجنوبيين بحضرموت في تعزيز العمل الهندسي    قبائل حرض تُعلن النكف وفاءً لدماء الشهداء واستمرارًا للتعبئة    ثورة في علاج السكري: توصيل الأنسولين عبر الجلد دون حقن    تشكيلات عسكرية.. حضرموت اليوم بحاجة إلى العقلاء، لا إلى مشعلي الحرائق.    أيهما أفضل: العمرة أم الصدقة؟    رابطة المقاتلين المحترفين (PFL MENA) ضمن برنامج موسم الخبر لعام 2025    دراسة: سيجارتان يوميًا تضاعفان خطر فشل القلب والوفاة المبكرة    واشنطن: إنهاء حرب اليمن يتطلب وقف تدفّق الموارد إلى الحوثيين    انفجار عنيف يهز منطقة المصينعة في شبوة    "استنكار شديد": الأورومتوسطي يدين خروقات وجرائم جيش العدو في غزة    الإصلاح يسلّم نفط مأرب للحوثي نكاية بالجنوب ورفضًا لوصول الإيرادات إلى عدن    توزيع هدايا رمزية عينية للأطفال المرضى بمستشفى الثورة بالبيضاء بمناسبة اليوم العالمي للطفولة    تراجع الذهب مع توقعات خفض الفائدة الأمريكية    مصطفي حسان يطلق رواية أبناء الرماد.. تكشف خيبات الحرب وتعرّي الفساد    الصفقة السعودية ‐الأمريكية.. خطوة استراتيجية تعيد رسم موازين القوة    جرحى تعز يعلنون رفع الاعتصام من أمام الجوازات عقب اتفاق مع قيادة المحافظة    البنك الدولي يحذر من تفاقم أزمة الأمن الغذائي في اليمن    10578 شهيدا وجريحاً من الأطفال في اليمن    أحسم الأمر قبل تفاقمه    الغيثي: استمرار شراكة الانتقالي مع حكومة الشرعية يدفن القضية الجنوبية    الإمارات تتخذ ميناء بوصاصو مركزا للمؤامرة على اليمن والمنطقة    تركيا تتاجر بآلام غزة وتناور بورقة نتنياهو... وكذبة اعتقال النتن ياهو    لوجه الله.. امنعوا الباصات وأعيدوا باصات النقل العامة    الجنوب بين معاناة الناس الحياتية وتسابق أجندة المصالح الخارجية    استعداد لمنع استيراد الملابس الجاهزة وتوفيرها محليا بجودة افضل    العزي يطلّع على سير العمل في ملعب الظرافي تمهيدًا لافتتاحه    اختتام جمعية المنتجين ومركز سند دورة في تمكين المرأة اقتصاديًا    وزير الداخلية.. جابي ضرائب لا حامٍ للمواطن.. غرامة مالية متنقلة على ظهور الناس    متقاعدون معاقون في عدن: راتب 25000 ريال لا يعيل أسرة ولا يغطي أجرة المواصلات    خبير في الطقس: البرد سيبلغ ذروته خلال اليومين القادمين ودرجات الحرارة السطحية تنخفض إلى ما دون الصفر    الاتفاق بالحوطة يتغلب على البرق بتريم في البطولة التنشيطية الثانية للكرة الطائرة بوادي حضرموت    قراءة تحليلية لنص "عيد مشبع بالخيبة" ل"أحمد سيف حاشد"    المبعوث الأممي يناقش في مسقط جهود التوصل إلى تسوية سياسية في اليمن    تعز.. مسلح يعتدي على قيادي تربوي وزوجته    (هي وهو) حين يتحرك النص بين لغتين ليستقر    صحفي: السماح لأسرة غازي الأحول بزيارته    صنعاء.. البنك المركزي يوقف التعامل مع شبكة تحويلات مالية وأربع منشآت صرافة    العراق يستفيد من نتائج القارات ويخوض مباراة واحدة في الملحق العالمي    مدينة الوفاء والسلام المنكوبة    العلامة مفتاح يشيد بالمشاريع الكبيرة لهيئة الزكاة    رودريغو: نحن نملك هوية واضحة مع انشيلوتي    رئيس سياسية الإصلاح: العلاقات اليمنية الصينية تاريخية ممتدة وأرست أساساً لشراكة اليوم    مهرجان "إدفا" ينطلق من أمستردام بثلاثية احتجاجية تلامس جراح العالم    يا حكومة الفنادق: إما اضبطوا الأسعار أو أعيدوا الصرف إلى 750    تفاصيل اجتماع رونالدو مع الرئيس ترامب    قراءة تحليلية لنص"البحث عن مكان أنام فيه" ل"أحمد سيف حاشد"    الإعلان عن الفائزين بجوائز فلسطين للكتاب لعام 2025    فريق أثري بولندي يكتشف موقع أثري جديد في الكويت    إحصائية: الدفتيريا تنتشر في اليمن والوفيات تصل إلى 30 حالة    قطرات ندية في جوهرية مدارس الكوثر القرآنية    تسجيل 22 وفاة و380 إصابة بالدفتيريا منذ بداية العام 2025    وزارة الأوقاف تعلن عن تفعيل المنصة الالكترونية لخدمة الحجاج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "

كشف تقرير أمني حديث أن برمجيات شركة "مايكروسوفت" لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات "جافا" أكثر من غيرها.
وسابقًا كانت "مايكروسوفت" تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة "أدوبي"، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات "مايكروسوفت".
والآن، وبحسب التقرير الربعي "إكس-فوريس" X-Force لعام 2014 والذي تصدره شركة "آي بي إم" IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات "جافا" من شركة "أوراكل" الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات "جافا" من "أواكل" الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة "ويندوز" إلى نظام "ماك" من "آبل"، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن "أوراكل" لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة "آي بي إم"، شكلت الهجمات الإلكترونية التي تستهدف برمجية "جافا" واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج "أدوبي ريدر" ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل "إنترنت إكسبلورر" و "جوجل كروم"، وغيرهما.
وأوضحت "آي بي إم" في منشور لها السبب وراء كون "جافا" الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن "جافا" التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع "جافا" تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج "جافا" الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك "آي بي إم" ضرورة "جافا" بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات "جافا" المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب "جافا"، وهو يأملون أن تصل الرسالة إلى "أوراكل" بأقرب وقت ممكن لتحذو حذو "مايكروسوفت" و "أدوبي" من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية "جافا" بهدف إضافة مستخدمي نظامي "ماك" و "لينوكس" إلى قوائمهم الخاصة بمستخدمي نظام "ويندوز"، والمُعدَّة مسبقًا للاستهداف.
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.