المرجع الالكتروني للمعلوماتية
المرجع الألكتروني للمعلوماتية
Untitled Document
أبحث عن شيء أخر المرجع الالكتروني للمعلوماتية
ميعاد زراعة الجزر
2024-11-24
أثر التأثير الاسترجاعي على المناخ The Effects of Feedback on Climate
2024-11-24
عمليات الخدمة اللازمة للجزر
2024-11-24
العوامل الجوية المناسبة لزراعة الجزر
2024-11-24
الجزر Carrot (من الزراعة الى الحصاد)
2024-11-24
المناخ في مناطق أخرى
2024-11-24

ظاهرة الفقر
9-6-2022
الذكر والحذف
26-03-2015
آيات معركة أحد كشفت أكثرية الصحابة !
2024-10-23
نقل الكهرباء
17-9-2016
طرق معرفة العدالة والجرح
17-8-2016
Prochymosin
25-9-2019


ثغرة أمنية خطيرة في ملايين هواتف غلاكسي المباعة منذ عام 2014


  

1946       04:48 مساءً       التاريخ: 8-5-2020              المصدر: RT
بدأت التحديثات الأمنية الشهرية من سامسونغ في الظهور، وإذا كنت تملك هاتفا ذكيا منذ أواخر 2014 فصاعدا، فمن الأفضل أن تصلك التحديثات قريبا.
ويعود ذلك إلى مشكلة صغيرة تتعلق بثغرة أمنية في هواتف سامسونغ المباعة منذ عام 2014، يمكنها تشغيل "تنفيذ التعليمات البرمجية التعسفي عن بعد" (RCE) إذا تم استغلالها.
ويمكن أن يحدث ذلك دون الحاجة إلى تفاعل المستخدم. وتؤثر الثغرة على جميع هواتف غالاكسي الذكية التي صنعتها سامسونغ منذ أواخر عام 2014 فصاعدا.
واكتشفت الثغرة من قبل الباحثين العاملين في فريق Zero Project التابع لـ"غوغل"، والتي يمكن من خلالها استغلال آلية معالجة مكتبة الرسوميات Skia لصور Qmage و"دون زر"، بمعنى دون الحاجة لعمل المستخدم أي شيء.
وأخبر Mateusz Jurczyk، أحد باحثي Project Zero الذين اكتشفوا الثغرة الأمنية، شبكة ZDNet أنه يمكن استغلالها دون الحاجة إلى تفاعل المستخدم.
ويقع استغلال الثغرة عبر بعث رسائل مصورة MMS وذلك من خلال تطبيق الرسائل الخاص بسامسونغ Samsung Messages.
ويمكن لأي متسلل أن يلج إلى نظام الهاتف من خلال الوصول الكامل إلى جميع الرسائل المستلمة والمرسلة عبر Samsung Messages على الهاتف الذكي. ويشير Mateusz Jurczyk أيضا إلى أن هذا الخلل يمكن أن يوفر سجل المكالمات وقائمة جهات الاتصال والصور، وقبل كل شيء تنشيط ميكروفون الجهاز.
واعترفت سامسونغ بوجود الثغرة وأرسلت الحل الأمني لها ضمن التحديث الأمني الشهري الخاص بشهر مايو، الذي بدأ تداوله الأسبوع الماضي.
ومن الضروري بالتالي تطبيق التحديث كمسألة ملحة الآن بعد أن أصبح وجود هذه الثغرة الأمنية معروفا من قبل جهات التهديد المحتملة.
ولكن لايوجد ما يؤكد أن التحديث سيصل لكافة هواتف الشركة المتضررة، لاسيما القديمة منها.
المصدر: فوربس
 


Untitled Document
حامد محل العطافي
الطرق المختلفة في حبّ الأطفال / الوفاء بالوعد
مجاهد منعثر الخفاجي
قراءة في كتاب أضواء تاريخية على مدينة الناصرية
الشيخ أحمد الساعدي
قبس من فكر علمائنا حول الانتظار المهدوي رؤية شاملة
د. فاضل حسن شريف
آيات قرآنية عن الفاحشة (ح 5) (ولا تقربوا الفواحش)
السيد رياض الفاضلي
مراكز إشعاع القيم العليا
حسن الهاشمي
الآثار الوضعية للذنوب... الرزق الحلال... آثاره بركاته...
د. فاضل حسن شريف
آيات قرآنية عن الفاحشة (ح 4) (ولا تقربوا الزنى انه كان...
السيد رياض الفاضلي
من دروس المكارم
د. فاضل حسن شريف
كلمة مكررة في آية قرآنية (المحيض) (ح 2)
حسن الهاشمي
أقلل من الذنوب يسهل عليك الموت
حامد محل العطافي
الطفولة
عبد الخالق الفلاح
النخب والمفاهيم النمطية الموروثة
منتظر جعفر الموسوي
تقلبات اسعار الدولار في العراق (مفهومها واسبابها...
د. فاضل حسن شريف
كلمة مكررة في آية قرآنية (المحيض) (ح 1)