شركة الغاز توضح حول احتياجات مختلف القطاعات من مادة الغاز    التصعيد العسكري بين الهند وباكستان يثير مخاوف دول المنطقة    التصعيد العسكري بين الهند وباكستان يثير مخاوف دول المنطقة    كهرباء تجارية تدخل الخدمة في عدن والوزارة تصفها بأنها غير قانونية    استشهاد امرأة وطفلها بقصف مرتزقة العدوان في الحديدة    الحكومة: الحوثيون دمّروا الطائرات عمدًا بعد رفضهم نقلها إلى مطار آمن    مجزرة مروعة.. 25 شهيدًا بقصف مطعم وسوق شعبي بمدينة غزة    الرئيس المشاط يعزّي في وفاة الحاج علي الأهدل    صنعاء تكشف قرب إعادة تشغيل مطار صنعاء    وزير النقل : نعمل على إعادة جاهزية مطار صنعاء وميناء الحديدة    بيان مهم للقوات المسلحة عن عدد من العمليات العسكرية    سيول الأمطار تغمر مدرسة وعددًا من المنازل في مدينة إب    الأتباع يشبهون بن حبريش بالامام البخاري (توثيق)    الاتحاد الأوروبي يجدد دعوته لرفع الحصار عن قطاع غزة    الصاروخ PL-15 كل ما تريد معرفته عن هدية التنين الصيني لباكستان    صنعاء .. هيئة التأمينات والمعاشات تعلن صرف النصف الأول من معاش فبراير 2021 للمتقاعدين المدنيين    صنعاء .. الصحة تعلن حصيلة جديدة لضحايا استهداف الغارات على ثلاث محافظات    وزير الشباب والقائم بأعمال محافظة تعز يتفقدان أنشطة الدورات الصيفية    فاينانشال تايمز: الاتحاد الأوروبي يعتزم فرض رسوم جمركية على بوينغ    خبير دولي يحذر من كارثة تهدد بإخراج سقطرى من قائمة التراث العالمي    الزمالك المصري يفسخ عقد مدربه البرتغالي بيسيرو    وزارة الأوقاف تعلن بدء تسليم المبالغ المستردة للحجاج عن موسم 1445ه    الجنوب.. معاناة إنسانية في ظل ازمة اقتصادية وهروب المسئولين    اليوم انطلاق منافسات الدوري العام لأندية الدرجة الثانية لكرة السلة    اسعار الذهب في صنعاء وعدن الاربعاء 7 مايو/آيار2025    دوري أبطال أوروبا: إنتر يطيح ببرشلونة ويطير إلى النهائي    عشرات القتلى والجرحى بقصف متبادل وباكستان تعلن إسقاط 5 مقاتلات هندية    النمسا.. اكتشاف مومياء محنطة بطريقة فريدة    دواء للسكري يظهر نتائج واعدة في علاج سرطان البروستات    إقالة بن مبارك تستوجب دستوريا تشكيل حكومة جديدة    مكون التغيير والتحرير يعمل على تفعيل لجانه في حضرموت    في الدوري السعودي:"كلاسيكو" مفترق طرق يجمع النصر والاتحاد .. والرائد "يتربص" بالهلال    بذكريات سيميوني.. رونالدو يضع بنزيما في دائرة الانتقام    وزير التعليم العالي يدشّن التطبيق المهني للدورات التدريبية لمشروع التمكين المهني في ساحل حضرموت    تتويج فريق الأهلي ببطولة الدوري السعودي للمحترفين الإلكتروني eSPL    طالبات هندسة بجامعة صنعاء يبتكرن آلة انتاج مذهلة ..(صورة)    بين البصر والبصيرة… مأساة وطن..!!    التكتل الوطني: القصف الإسرائيلي على اليمن انتهاك للسيادة والحوثي شريك في الخراب    بامحيمود: نؤيد المطالب المشروعة لأبناء حضرموت ونرفض أي مشاريع خارجة عن الثوابت    الرئيس المشاط: هذا ما ابلغنا به الامريكي؟ ما سيحدث ب «زيارة ترامب»!    النفط يرتفع أكثر من 1 بالمائة رغم المخاوف بشأن فائض المعروض    الوزير الزعوري: الحرب تسببت في انهيار العملة وتدهور الخدمات.. والحل يبدأ بفك الارتباط الاقتصادي بين صنعاء وعدن    إنتر ميلان يحشد جماهيره ونجومه السابقين بمواجهة برشلونة    أكاديميي جامعات جنوب يطالبون التحالف بالضغط لصرف رواتبهم وتحسين معيشتهم    ماسك يعد المكفوفين باستعادة بصرهم خلال عام واحد!    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    انقطاع الكهرباء يتسبب بوفاة زوجين في عدن    رسالة من الظلام إلى رئيس الوزراء الجديد    وزير الصحة يدشن حملات الرش والتوعية لمكافحة حمى الضنك في عدن    يادوب مرت علي 24 ساعة"... لكن بلا كهرباء!    صرخةُ البراءة.. المسار والمسير    متى نعثر على وطن لا نحلم بمغادرته؟    أمريكا بين صناعة الأساطير في هوليود وواقع الهشاشة    المصلحة الحقيقية    أول النصر صرخة    مرض الفشل الكلوي (3)    أطباء تعز يسرقون "كُعال" مرضاهم (وثيقة)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثغرات الأمنية تعود لبرمجية «جافا»
نشر في الخبر يوم 09 - 03 - 2014

كشف تقرير أمني حديث أن برمجيات شركة "مايكروسوفت" لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات "جافا" أكثر من غيرها.
وسابقًا كانت "مايكروسوفت" تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة "أدوبي"، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات "مايكروسوفت".
والآن، وبحسب التقرير الربعي "إكس-فوريس" X-Force لعام 2014 والذي تصدره شركة "آي بي إم" IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات "جافا" من شركة "أوراكل" الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات "جافا" من "أواكل" الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة "ويندوز" إلى نظام "ماك" من "آبل"، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن "أوراكل" لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة "آي بي إم"، شكلت الهجمات الإلكترونية التي تستهدف برمجية "جافا" واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج "أدوبي ريدر" ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل "إنترنت إكسبلورر" و "جوجل كروم"، وغيرهما.
وأوضحت "آي بي إم" في منشور لها السبب وراء كون "جافا" الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن "جافا" التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع "جافا" تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج "جافا" الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك "آي بي إم" ضرورة "جافا" بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات "جافا" المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب "جافا"، وهو يأملون أن تصل الرسالة إلى "أوراكل" بأقرب وقت ممكن لتحذو حذو "مايكروسوفت" و "أدوبي" من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية "جافا" بهدف إضافة مستخدمي نظامي "ماك" و "لينوكس" إلى قوائمهم الخاصة بمستخدمي نظام "ويندوز"، والمُعدَّة مسبقًا للاستهداف.


انقر هنا لقراءة الخبر من مصدره.