المقالح: العيش على شتيمة الماضي إفلاس وخسران    الوزير الزعوري يطّلع على أنشطة نادي رجال المال والأعمال بالعاصمة عدن    عدن .. المالية توجه البنك المركزي بجدولة المرتبات والحكومة تلزم الوزرات بتوريد الفائض    تقرير بريطاني يكشف دور لندن في دعم مجازر الجيش الإسرائيلي في قطاع غزة    تقرير بريطاني يكشف دور لندن في دعم مجازر الجيش الإسرائيلي في قطاع غزة    مجلس وزراء الشؤون الإجتماعية يتخذ جملة من القرارات للإرتقاء بعمل القطاعات    جورجينا تعلن موافقتها على الزواج من رونالدو وتثير ضجة على مواقع التواصل    ندوة وفعالية احتفالية في مأرب بمناسبة اليوم العالمي للشباب    السقلدي: هناك من يضعف الجميع في اليمن تمهيدًا لاحتوائهم    مكتب رئاسة الجمهورية ينظم دورة تدريبية حول مهارات التفاوض واختلاف الثقافات .    تضليل وكذب وافتراءات    وزير الصحة يطّلع على التجربة الصينية في التحول الرقمي والخدمات الصحية الريفية    من يومياتي في أمريكا .. أنا والبلدي*..!    واشنطن تدرس فرض عقوبات على مسؤولين في مناطق الشرعية بتهم فساد وتهريب أموال    عن فساد النخب الذي التهم اليمن في زمن الحرب    - صنعاء ترد على نص احاطة المبعوث الاممي وتهتمه بعدم الحيادية وعدم ادانته للانفصال السياسي وتدرس انهاء عمله!    حل مشكلة كهرباء المكلا.. طرد النخبة وحبرشة الساحل (وثيقة)    - السلع العمانية والسعودية تواجه صعوبات في الأسواق اليمنية    عظيم يرثي عظيم    عدن شهدت انطلاقة كرة القدم قبل 125 عاماً على يد "فتيان الثكنات"    القوات المسلحة اليمنية تنفذ 4 عمليات عسكرية في الأراضي الفلسطينية    مناقشة الوضع التمويني لمادة الغاز وتلمس احتياجات المواطنين في ذمار    إحاطات في مجلس الأمن تندد بالتصعيد الحوثي وتؤكد على أهمية دعم الحكومة اليمنية    "القسام" تنفذ سلسلة من العمليات ضد العدو الإسرائيلي شرق مدينة غزة    فريق طبي مصري يستخرج هاتفا من معدة مريض    تعز تحتفي باليوم العالمي للشباب بورشة لتعزيز الدور الثقافي والاجتماعي للأندية الرياضية    الرشيد يمطر شباك نور صبر ب14 هدفاً ويعتلي صدارة مجموعته مؤقتاً في بطولة بيسان    تعز: وفاة 3 اطفال جراء انهيار صخري وصواعق رعدية    الهيئة النسائية تدشن فعاليات المولد النبوي في المحافظات الحرة    توكل كرمان، من الثورة إلى الكفر بلباس الدين    العراسي: محطة فاشلة لتوليد الكهرباء في الحديدة أطلقوا عليها اسم "الحسين" وألواحها إسرائيلية    حملة ميدانية في مديرية صيرة بالعاصمة عدن لضبط أسعار الأدوية    مأرب: صمام أمان الجمهورية في وجه مشروع الحوثي الإمامي    مليشيات الحوثي تدمر المعالم الثقافية في الحديدة وتحوّلها لمصالح خاصة    منسقية انتقالي جامعة حضرموت تناقش تقارير الأداء للنصف الأول من العام الجاري    وزارة الإعلام تدشن خطة التغطية الإعلامية لذكرى المولد النبوي    محافظ شبوة يزور ملعب الفقيد الخليفي ونادي التضامن الرياضي    مساعدات إماراتية تنتشل شبوة من أعباء حرب الخدمات    باريس سان جيرمان يتعاقد مع المدافع الأوكراني زابارني    مكتب الزكاة بذمار يستعد لتدشين فعاليات ذكرى المولد    باريس يستبعد دوناروما من قمة السوبر الأوروبي    الصين تعلّق الرسوم الجمركية على السلع الأمريكية لمدة 90 يومًا    أهلي تعز يهزم التعاون ويتصدر مجموعته في بطولة بيسان    الأرصاد يتوقع هطول أمطار متفاوتة الشدة ويحذر من العواصف الرعدية    50 شهيدا بقصف منازل واستهداف منتظري المساعدات في غزة    عاجل.. وحدات الدعم والإسناد الحربي بالقوات الجنوبية تدك تجمعات حوثية شمال الضالع    ورشة عمل تشاورية لتعزيز الوصول الشامل للأشخاص ذوي الإعاقة إلى المرافق الخدمية    موقع بريطاني يؤكد تراجع نفوذ لندن في البحر الأحمر    لماذا لا يفوز أشرف حكيمي بالكرة الذهبية؟    لماذا يستهدف وزير الإصلاح "حيدان" كفاءة عدنية عالية المهارة والإخلاص    مركز تجاري في عدن يعرض تخفيضات هي الأقوى والأرخص ولم تشهد عدن واليمن مثل هذه التخفيضات منذ سنوات    النائب العام يوجه بحملات مشددة لمراقبة أسعار الأدوية وضبط المخالفين    مناقشة آليات التعاون بين وزارة الاقتصاد وهيئة الابتكار في مجال توطين الصناعات    فيديو وتعليق    اكتشاف مستوطنة نادرة على قمة جبل في بيرو    بهدف معالجة الصعوبات والمشكلات التي يعاني منها القطاع الصحي.. رئيس مجلس الشورى يلتقي وزير الصحة والبيئة    مرض الفشل الكلوي (16)    وصية الشهيد الإعلامي أنس الشريف ابن فلسطين درة تاج المسلمين توجع القلب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "

كشف تقرير أمني حديث أن برمجيات شركة "مايكروسوفت" لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات "جافا" أكثر من غيرها.
وسابقًا كانت "مايكروسوفت" تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة "أدوبي"، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات "مايكروسوفت".
والآن، وبحسب التقرير الربعي "إكس-فوريس" X-Force لعام 2014 والذي تصدره شركة "آي بي إم" IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات "جافا" من شركة "أوراكل" الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات "جافا" من "أواكل" الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة "ويندوز" إلى نظام "ماك" من "آبل"، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن "أوراكل" لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة "آي بي إم"، شكلت الهجمات الإلكترونية التي تستهدف برمجية "جافا" واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج "أدوبي ريدر" ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل "إنترنت إكسبلورر" و "جوجل كروم"، وغيرهما.
وأوضحت "آي بي إم" في منشور لها السبب وراء كون "جافا" الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن "جافا" التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع "جافا" تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج "جافا" الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك "آي بي إم" ضرورة "جافا" بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات "جافا" المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب "جافا"، وهو يأملون أن تصل الرسالة إلى "أوراكل" بأقرب وقت ممكن لتحذو حذو "مايكروسوفت" و "أدوبي" من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية "جافا" بهدف إضافة مستخدمي نظامي "ماك" و "لينوكس" إلى قوائمهم الخاصة بمستخدمي نظام "ويندوز"، والمُعدَّة مسبقًا للاستهداف.
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.