قاضي: جريمة اغتيال المشهري خطط لها باتقان ونفذها أكثر من شخص    قاضي: جريمة اغتيال المشهري خطط لها باتقان ونفذها أكثر من شخص    برشلونة يحقق فوزا هاما امام خيتافي في الليغا    أحتدام شراسة المنافسة في نهائي "بيسان " بين "ابناء المدينة"و"شباب اريافها".. !    ثلاث دول تعترف بدولة فلسطين والبرتغال تلحق بالركب    تقدير موقف حول مؤتمر "الأمن البحري" في الرياض    إصابة مواطن ومهاجر أفريقي بنيران العدو السعودي في صعدة    فعالية ووقفة نسائية في تعز بالعيد ال11 لثورة 21 سبتمبر    منتخب الناشئين يخسر أمام قطر في مستهل كأس الخليج    من التضحيات إلى بناء الدولة.. وثيقة بن بريك نداء اللحظة التاريخية    بينهم أكاديميون ومعلمون وحفّاظ.. مليشيا الحوثي ترهب أبناء إب بحملات اختطاف    هيئة التعليم والشباب والرياضة تشيد بتنظيم البطولة الوطنية لكرة السلة وتتفقد أعمال الصيانة في الصالة الرياضية المغلقة بالمكلا    قيادي انتقالي: المركزي يقود عصابة الصرافين لسرقة المنحة السعودية    اليوم الرابع من الغضب.. «إعصار المشهري» يعصف بإخوان تعز    الرئيس المشاط يعزي في وفاة اللواء عبدالرحمن حسان    محمد الحوثي: الشعب سيمضي مع القيادة حتى الحرية والاستقلال الكاملين    وقفة نسائية في المحويت بذكرى ثورة 21 سبتمبر    إيطاليا تستبعد الكيان الصهيوني من "معرض السياحة الدولي"    وزارة الإعلام تطلق مسابقة "أجمل صورة للعلم الوطني" للموسم الثاني    قراءة في كتاب دليل السراة في الفن والأدب اليمني لمصطفى راجح    المنحة السعودية المزمع وصولها في مهب افلام المعبقي    الأرصاد يخفض التحذير إلى تنبيه ويتوقع هطولاً مطرياً على أجزاء من المرتفعات والسواحل    حل الدولتين.. دولة فلسطينية بلا شعب!    الأمم المتحدة:الوضع الإنساني المتدهور في اليمن ينذر بكارثة إنسانية    الوفد الحكومي برئاسة لملس يختتم زيارته إلى مدينة شنغهاي بالصين    الإصلاح ينعى الشيخ عبد الملك الحدابي ويشيد بسيرته وعطائه    فخ المنحة السعودية:    المركز الأمريكي لمكافحة الإرهاب يحذر من تنامي خطر "القاعدة" في اليمن    التعايش الإنساني.. خيار البقاء    عبد الملك في رحاب الملك    ينطلق من إيطاليا.. أسطول بحري جديد لكسر حصار غزة    مانشستر يونايتد يتنفس الصعداء بانتصار شاق على تشيلسي    بطولة إسبانيا: ريال مدريد يواصل صدارته بانتصار على إسبانيول    مدرب الاتحاد يفكر بالوحدة وليس النصر    إصلاح حضرموت ينظم مهرجاناً خطابياً وفنياً حاشداً بذكرى التأسيس وأعياد الثورة    السعودية تعلن تقديم دعم مالي للحكومة اليمنية ب مليار و380 مليون ريال سعودي    شباب المعافر يُسقط اتحاد إب ويبلغ نهائي بطولة بيسان    لقاء أمريكي قطري وسط أنباء عن مقترح أميركي حول غزة    صنعاء.. البنك المركزي يعيد التعامل مع شبكة تحويل أموال وكيانين مصرفيين    مستشفى الثورة في الحديدة يدشن مخيماً طبياً مجانياً للأطفال    تعز بين الدم والقمامة.. غضب شعبي يتصاعد ضد "العليمي"    انتقالي العاصمة عدن ينظم ورشة عمل عن مهارات الخدمة الاجتماعية والصحية بالمدارس    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    الشيخ عبدالملك داوود.. سيرة حب ومسيرة عطاء    بمشاركة 46 دار للنشر ومكتبة.. انطلاق فعاليات معرض شبوة للكتاب 2025    وفاة 4 من أسرة واحدة في حادث مروع بالجوف    إب.. وفاة طفلين وإصابة 8 آخرين اختناقا جراء استنشاقهم أول أكسيد الكربون    المركز الثقافي بالقاهرة يشهد توقيع التعايش الإنساني ..الواقع والمأمون    الكوليرا تفتك ب2500 شخصًا في السودان    الصمت شراكة في إثم الدم    موت يا حمار    العرب أمة بلا روح العروبة: صناعة الحاكم الغريب    خواطر سرية..( الحبر الأحمر )    اكتشاف نقطة ضعف جديدة في الخلايا السرطانية    في محراب النفس المترعة..    بدء أعمال المؤتمر الدولي الثالث للرسول الأعظم في صنعاء    العليمي وشرعية الأعمى في بيت من لحم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرات الأمنية تعود لبرمجية «جافا»
نشر في الخبر يوم 09 - 03 - 2014

كشف تقرير أمني حديث أن برمجيات شركة "مايكروسوفت" لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات "جافا" أكثر من غيرها.
وسابقًا كانت "مايكروسوفت" تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة "أدوبي"، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات "مايكروسوفت".
والآن، وبحسب التقرير الربعي "إكس-فوريس" X-Force لعام 2014 والذي تصدره شركة "آي بي إم" IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات "جافا" من شركة "أوراكل" الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات "جافا" من "أواكل" الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة "ويندوز" إلى نظام "ماك" من "آبل"، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن "أوراكل" لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة "آي بي إم"، شكلت الهجمات الإلكترونية التي تستهدف برمجية "جافا" واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج "أدوبي ريدر" ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل "إنترنت إكسبلورر" و "جوجل كروم"، وغيرهما.
وأوضحت "آي بي إم" في منشور لها السبب وراء كون "جافا" الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن "جافا" التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع "جافا" تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج "جافا" الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك "آي بي إم" ضرورة "جافا" بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات "جافا" المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب "جافا"، وهو يأملون أن تصل الرسالة إلى "أوراكل" بأقرب وقت ممكن لتحذو حذو "مايكروسوفت" و "أدوبي" من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية "جافا" بهدف إضافة مستخدمي نظامي "ماك" و "لينوكس" إلى قوائمهم الخاصة بمستخدمي نظام "ويندوز"، والمُعدَّة مسبقًا للاستهداف.


انقر هنا لقراءة الخبر من مصدره.