وزير الشباب والرياضة يعزي في وفاة نجم المنتخبات الوطنية السابق عبدالله مكيش    حرائق تشعل أسدود المحتلة.. وضربات نوعية للمقاومة في غزة والضفة    محمد الحوثي يعزّي في وفاة العلامة محمد بن حسن الحوثي    سقطرى    البحرية البريطانية تحذر الاقتراب من موانئ اليمن    اختتام فعاليات أسبوع المرور العربي في المحافظات المحررة    مسير مسلح لقوات التعبئة بمديرية الصافية في أمانة العاصمة    ملخص مباراة برشلونة ضد ريال مدريد بالدوري الاسباني    عندما يصبح النور مطلباً للنضال    البرنامج الوطني لمكافحة التدخين يدشن حملة توعوية في عدن تحت شعار "فضح زيف المغريات"    هدية بمليارات $.. قطر ستهدي ترامب طائرة رئاسية فاخرة    وزير الخارجية الإيراني يشيد بنتائج الجولة الرابعة من المفاوضات مع واشنطن    القنصلية اليمنية تصدر تعليمات هامة للطلاب والمسافرين الى الهند    وزير الشباب يلتقي إدارة نادي شباب الأحمدي الرياضي برداع    اجتماع برئاسة وزير الثقافة يناقش عمل لجنة الرقابة على المنشآت السياحية    وزير النقل: الصعوبات والمعوقات التي يواجهها ميناء الحديدة سيتم تجاوزها    بسبب استمرار الحرب على غزة .. القاهرة ترفض تعيين سفير إسرائيلي جديد    جدلا واسعا ومطالبات بتحرك دبلوماسي عقب اعتقال فتاتين يمنيتين في القاهرة    شركات أمنية رافقت نساء المنظمات والشرعية يوم أمس    اسعار الذهب في صنعاء وعدن الأحد 11 مايو/آيار 2025    عن خروج حرائر النساء للشارع.    زيارة ترامب للمنطقة ومحطتها الاولى الرياض والملفات الشائكة    توقف مفاوضات النصر السعودي مع كريستيانو رونالدو    وفاة شخص وإصابة آخر إثر انقلاب مركبة وسقوطها في عرض البحر بمدينة المكلا    الريال السعودي في الجنوب عمالة وفي اليمن وطنية    انتشار فيديوهات مفبركة بالذكاء الاصطناعي ل"كوكب الشرق"    دراسة: المصريون القدماء استخدموا "تقنية بركانية" وآلات قديمة عالية التقنية لبناء الأهرامات    نقابة الصحفيين تعلن رفضها محاكمة المليشيا للزميل المياحي وتطالب بإطلاق سراحه    نجل الخائن العليمي يحصل على القطاع اس -5 بشبوة    رسالة مفتوحة إلى وزير الخارجية    تسجيل 17,823 إصابة بالملاريا والأمراض الفيروسية في الحديدة منذ بداية 2025    ثورة النسوان.. تظاهرة لم تشهدها عدن منذ رحيل بريطانيا    بايرن ميونخ يتوج بطلاً للدوري الألماني اثر تغلبه على بوروسيا مونشنجلادباخ    الملك سلمان يرعى نهائي كأس خادم الحرمين الشريفين    بايرن ميونيخ يحتفل بلقب الدوري للمرة ال 34 ويودع نجمه المخضرم توماس مولر    الموسم المقبل.. 6 أندية إنجليزية في دوري الأبطال    رسالة الحرائر إلى رأس الافعى الذي منع توريد وقود الكهرباء    "صوت النساء يعلو".. احتجاج نسوي واسع يطالب بإنهاء التدهور الخدمي والمعيشي في عدن    مايهزك نبيح ياعدن    مرحلة عصيبة ومعقدة تمر بها عدن    وثيقة عقوبات قبلية تثير استياء واسع في اوساط المثقفين اليمنيين    الفن بين المرآة والسيف: خطر مشهد السحل في الدراما "طريق إجباري" نموذجًا    المقالح يبدي خشيته من استغلال اتفاق مسقط لتعزيز الكيان الانفصالي    العدالة للداخل قبل الخارج..!    - كيف ينظر وزير الشباب والرياضة في صنعاء لمن يعامل الاخرين بسمعه اهله الغير سوية    يعاقبون لأنهم لم يطابقوا القالب    أميركا والصين تختتمان جولة أولى من المحادثات في جنيف        إصلاح ريمة ينعى الفقيد الوليدي ويثمن أدواره في نشر القيم الدينية والوطنية    تأمين السكن يهدد ربع مليون نازح بمأرب    الإعلان عن القائمة الأولية لمعسكر المنتخب الوطني الداخلي في المكلا    كفى عبثا كفى إذلالا.. أهذه شراكة أم استعمارٌ مقنّع؟    دراسة : عدد ساعات النوم الصحية يختلف باختلاف البلد والثقافة    وزير الأوقاف: تفويج حجاج اليمن سيبدأ الثلاثاء القادم    الأسباب الرئيسية لتكون حصى المرارة    الأتباع يشبهون بن حبريش بالامام البخاري (توثيق)    وزارة الأوقاف تعلن بدء تسليم المبالغ المستردة للحجاج عن موسم 1445ه    أول النصر صرخة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نصف الثغرات الأمنية تعود لبرمجية "جافا "
نشر في يمن برس يوم 10 - 03 - 2014


*يمن برس - البوابة العربية للأخبار التقنية
كشف تقرير أمني حديث أن برمجيات شركة “مايكروسوفت” لم تعد الهدف المفضل بالنسبة لمطوري البرمجيات الخبيثة، بل إنهم أضحوا يفضلون برمجيات “جافا” أكثر من غيرها.
وسابقًا كانت “مايكروسوفت” تُعتبر الهدف المفضل بالنسبة لمطوري التطبيقات، ثم وبعد أن عملت الأخيرة على تحسين القدرات الدفاعية لبرمجياتها، انتقل المطورون إلى برمجيات شركة “أدوبي”، التي تداركت الأمر وعززت قدرات برمجياتها الأمنية لتصبح أكثر أمنًا حتى من برمجيات “مايكروسوفت”.
والآن، وبحسب التقرير الربعي “إكس-فوريس” X-Force لعام 2014 والذي تصدره شركة “آي بي إم” IBM لفهم التهديدات الإلكترونية، أصبحت برمجيات “جافا” من شركة “أوراكل” الهدف المفضل لدى مطوري البرمجيات الخبيثة.
ويرى الخبراء أن هناك سببين تجعلان المهاجمين الإلكترونيين يركزون على تطبيق أو منصة بعينها، الأول هو عامل التوزيع، أي أن المهاجمين يفضلون التطبيقات أو المنصات الأكثر استخدامًا وشيوعًا بين المستخدمين.
والعامل الثاني هو السهولة، إذ يعتقد الخبراء أن معظم مطوري البرمجيات الخبيثة يتسمون بالكسل فطريًا، فهم يبحثون عن الحلول الأبسط من حيث استهداف الثغرات الأمنية ضمن البرمجيات التي تعاني من ضعف أكثر ومن تعزيزات أمنية أقل.
وبناء على هاذين العاملين، تُعتبر برمجيات “جافا” من “أواكل” الهدف المفضل، فهي تُوجد على كافة المنصات تقريبًا، ابتداءً من أنظمة “ويندوز” إلى نظام “ماك” من “آبل”، فضلًا عن منصات الأجهزة الذكية، ويبدو أيضًا أن “أوراكل” لم تحذو بعد حذو نظرائها من حيث تعزيز قدرات برمجياتها الأمنية.
فبحسب شركة “آي بي إم”، شكلت الهجمات الإلكترونية التي تستهدف برمجية “جافا” واقع النصف من بين الهجمات التي رُصدت خلال شهر كانون الأول/ديسمبر الماضي، ثم جاء برنامج “أدوبي ريدر” ثانيًا بواقع 22 بالمائة، وباقي النسبة استهدفت متصفحات الإنترنت، مثل “إنترنت إكسبلورر” و “جوجل كروم”، وغيرهما.
وأوضحت “آي بي إم” في منشور لها السبب وراء كون “جافا” الأكثر استهدافًا من قبل مطوري البرمجيات الخبيثة، إذ إن “جافا” التي تتصف بكونها تنطوي على المخاطر، تjسبب بتعريض المنظمات لهجمات متقدمة، ذلك أنها تعاني من وجود العديد من الثغرات الأمنية التي يمكن اختراقها لنشر البرمجيات الخبيثة والسيطرة على أجهزة المستخدمين، وعند وصولها إلى نقطة النهاية، فمن الصعب منع البرمجيات الخبيثة من تنفيذ أجنداتها.
ويرى الخبراء أن المشكلة مع “جافا” تذهب أبعد من كونها عرضة للاختراق، ذلك ولأنها تعمل ضمن البيئة الافتراضية الخاصة بها (آلة جافا الارفتراضية)، فإن الثغرة لا تحتاج إلى إلا لكسر نموذج “جافا” الأمني لكي تنفذ الشيفرة الخاصة بالبرمجية الخبيثة.
وتدرك “آي بي إم” ضرورة “جافا” بالنسبة للعديد من الشركات والأفراد، لذا ولمنع استغلالها، توصي الشركة بتقييد تنفيذ بملفات “جافا” المعروفة والموثوقة فقط. وبالنسبة للشركات الصغيرة والأفراد، فهي تدرك أن القول أسهل من التنفيذ.
ولحماية المستخدم نفسه، يوصي الخبراء بالتأكد من تطبيق جميع التحديثات الأمنية الخاصة ب “جافا”، وهو يأملون أن تصل الرسالة إلى “أوراكل” بأقرب وقت ممكن لتحذو حذو “مايكروسوفت” و “أدوبي” من حيث تعزيز قدرات برمجياتها الأمنية.
وفي سياق متصل، قال باحثون أمنيون مطلع شهر شباط/فبراير الماضي إنهم اكتشفوا محاولة جديدة من قبل مجرمين إلكترونيين لاستخدام برمجية “جافا” بهدف إضافة مستخدمي نظامي “ماك” و “لينوكس” إلى قوائمهم الخاصة بمستخدمي نظام “ويندوز”، والمُعدَّة مسبقًا للاستهداف.


انقر هنا لقراءة الخبر من مصدره.