الانتقالي والالتحام بكفاءات وقدرات شعب الجنوب    حضرموت بين تزوير الهوية وتعدد الولاءات    استشهاد جندي من الحزام الأمني وإصابة آخر في تفجير إرهابي بالوضيع    الإمام الشيخ محمد الغزالي: "الإسلام دين نظيف في أمه وسخة"    خبير في الطقس: موجة اشد برودة خلال الأسبوع القادم    بعد صفعة المعادن النادرة.. ألمانيا تُعيد رسم سياستها التجارية مع الصين    في بطولة الشركات.. فريق وزارة الشباب والرياضة يحسم لقب كرة الطاولة واحتدام المنافسات في ألعاب البولينج والبلياردو والبادل    البرتغال تسقط أمام إيرلندا.. ورونالدو يُطرد    عدن تختنق بين غياب الدولة وتدفق المهاجرين.. والمواطن الجنوبي يدفع الثمن    الحسم يتأجل للإياب.. تعادل الامارات مع العراق    اليوم الجمعة وغدا السبت مواجهتي نصف نهائي كأس العاصمة عدن    بطاقة حيدان الذكية ضمن المخطط الصهيوني للقضاء على البشرية باللقاحات    الدفاع والأركان العامة تنعيان اللواء الركن محمد عشيش    مهام عاجلة أمام المجلس الانتقالي وسط تحديات اللحظة السياسية    أوروبا تتجه لاستخدام الأصول الروسية المجمدة لتمويل أوكرانيا    الجيش الأميركي يقدم خطة لترامب لضرب فنزويلا ويعلن عملية "الرمح الجنوبي"    دول اسلامية زودت إسرائيل بالنفط خلال عدوانها على غزة    حكام العرب وأقنعة السلطة    الرئيس المشاط يعزي في وفاة اللواء محمد عشيش    مي عز الدين تعلن عقد قرانها وتفاجئ جمهورها    جمعيات المتقاعدين والمبعدين الجنوبيين تعود إلى الواجهة معلنة عن اعتصام في عدن    مبابي يقود فرنسا للتأهل لمونديال 2026 عقب تخطي اوكرانيا برباعية    الملحق الافريقي المؤهل لمونديال 2026: نيجيريا تتخطى الغابون بعد التمديد وتصعد للنهائي    هالاند يقود النرويج لاكتساح إستونيا ويقربها من التأهل لمونديال 2026    الرئيس عون رعى المؤتمر الوطني "نحو استراتيجية وطنية للرياضة في لبنان"    الحديدة.. مليشيا الحوثي تقطع الكهرباء عن السكان وتطالبهم بدفع متأخرات 10 أعوام    مصادر: العليمي يوجه الشؤون القانونية باعتماد قرارات أصدرها الزُبيدي    قراءة تحليلية لنص "فشل ولكن ليس للابد" ل"أحمد سيف حاشد"    جرحى الجيش الوطني يواجهون الإهمال ويطالبون بالوفاء    الرياض.. توقيع مذكرة تفاهم لتعزيز الطاقة في اليمن بقدرة 300 ميجاوات بدعم سعودي    عدن.. البنك المركزي يغلق منشأة صرافة    صنعاء.. البنك المركزي يوجه المؤسسات المالية بشأن بطائق الهوية    جوم الإرهاب في زمن البث المباشر    أغلبها استقرت بمأرب.. الهجرة الدولية تسجل نزوح 90 أسرة يمنية خلال الأسبوع الماضي    "إيني" تحصل على حق استغلال خليج السويس ودلتا النيل حتى 2040    استهداف العلماء والمساجد.. كيف تسعى مليشيا الحوثي لإعادة هندسة المجتمع طائفيًا؟    تدشين حملة رش لمكافحة الآفات الزراعية لمحصول القطن في الدريهمي    وزير الصناعية يؤكد على أهمية تمكين المرأة اقتصاديا وتوسيع مشاركتها في القطاعات التجارية    غموض يلف حادثة انتحار مرافِق المخلافي داخل سجنه في تعز    القصبي.. بين «حلم الحياة» و«طال عمره» 40 عاما على خشبة المسرح    وداعاً للتسوس.. علماء يكتشفون طريقة لإعادة نمو مينا الأسنان    عدن.. انقطاعات الكهرباء تتجاوز 15 ساعة وصهاريج الوقود محتجزة في أبين    حضرموت.. مسلحو الهضبة يهاجمون قوات النخبة والمنطقة الثانية تصدر بيان    شبوة:فعالية تأبينية مهيبة للإعلامي والإذاعي وكروان التعليق الرياضي فائز محروق    الأرصاد يتوقع أجواء باردة إلى شديدة البرودة على 5 محافظات ومرتفعات 4 محافظات أخرى    جراح مصري يدهش العالم بأول عملية من نوعها في تاريخ الطب الحديث    مناقشة آليات توفير مادة الغاز المنزلي لمحافظة البيضاء    عدن تعيش الظلام والعطش.. ساعتان كهرباء كل 12 ساعة ومياه كل ثلاثة أيام    احتجاج على تهميش الثقافة: كيف تُقوِّض "أيديولوجيا النجاة العاجلة" بناء المجتمعات المرنة في الوطن العربي    وزير الإعلام الإرياني متهم بتهريب مخطوطات عبرية نادرة    الواقع الثقافي اليمني في ظل حالة "اللاسلم واللاحرب"    ارشادات صحية حول اسباب جلطات الشتاء؟    اليونيسيف: إسرائيل تمنع وصول اللقاحات وحليب الأطفال الى غزة    قيمة الجواسيس والعملاء وعقوبتهم في قوانين الأرض والسماء    5 عناصر تعزّز المناعة في الشتاء!    الشهادة .. بين التقديس الإنساني والمفهوم القرآني    كما تدين تدان .. في الخير قبل الشر    الزكاة تدشن تحصيل وصرف زكاة الحبوب في جبل المحويت    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "
نشر في يمن برس يوم 10 - 03 - 2014


*يمن برس - البوابة العربية للأخبار التقنية
كشف تقرير أمني حديث أن برمجيات شركة “مايكروسوفت” لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات “جافا” أكثر من غيرها.
وسابقًا كانت “مايكروسوفت” تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة “أدوبي”، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات “مايكروسوفت”.
والآن، وبحسب التقرير الربعي “إكس-فوريس” X-Force لعام 2014 والذي تصدره شركة “آي بي إم” IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات “جافا” من شركة “أوراكل” الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات “جافا” من “أواكل” الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة “ويندوز” إلى نظام “ماك” من “آبل”، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن “أوراكل” لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة “آي بي إم”، شكلت الهجمات الإلكترونية التي تستهدف برمجية “جافا” واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج “أدوبي ريدر” ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل “إنترنت إكسبلورر” و “جوجل كروم”، وغيرهما.
وأوضحت “آي بي إم” في منشور لها السبب وراء كون “جافا” الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن “جافا” التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع “جافا” تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج “جافا” الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك “آي بي إم” ضرورة “جافا” بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات “جافا” المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب “جافا”، وهو يأملون أن تصل الرسالة إلى “أوراكل” بأقرب وقت ممكن لتحذو حذو “مايكروسوفت” و “أدوبي” من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية “جافا” بهدف إضافة مستخدمي نظامي “ماك” و “لينوكس” إلى قوائمهم الخاصة بمستخدمي نظام “ويندوز”، والمُعدَّة مسبقًا للاستهداف.


انقر هنا لقراءة الخبر من مصدره.