• Latest
  • Trending

برامج آبل وخدماتها تتضمن 55 عيبًا أمنيًا

11 أكتوبر، 2020
عبر منصة ‎أبشر.. خطوات إصدار تقرير مدة بقاء مقيم إلكترونيًا

عبر منصة ‎أبشر.. خطوات إصدار تقرير مدة بقاء مقيم إلكترونيًا

24 يونيو، 2026
مؤشر سوق الأسهم السعودية يغلق منخفضًا عند مستوى 11006 نقاط

مؤشر سوق الأسهم السعودية يغلق منخفضًا عند مستوى 11006 نقاط

24 يونيو، 2026
إحباط تهريب 22 كيلوجرامًا من الحشيش بعسير

إحباط تهريب 22 كيلوجرامًا من الحشيش بعسير

24 يونيو، 2026
«هيئة الطرق» تطلق اختبار «شخصيتك على الطريق» لتعزيز الوعي والسلامة المرورية

«هيئة الطرق» تطلق اختبار «شخصيتك على الطريق» لتعزيز الوعي والسلامة المرورية

24 يونيو، 2026
إثراء يستكمل رحلة "أسبوع إثراء للتصميم" ويحط رحاله في إسبانيا

إثراء يستكمل رحلة "أسبوع إثراء للتصميم" ويحط رحاله في إسبانيا

24 يونيو، 2026
بيئة عسير تضبط 1324 كيلوجرامًا من الأسماك الفاسدة في خميس مشيط

بيئة عسير تضبط 1324 كيلوجرامًا من الأسماك الفاسدة في خميس مشيط

24 يونيو، 2026
أمير الرياض يُدشن كلية الطب والمستشفى الجامعي بجامعة الأمير سلطان

أمير الرياض يُدشن كلية الطب والمستشفى الجامعي بجامعة الأمير سلطان

24 يونيو، 2026
بهدف توطين الوظائف في قطاع الطيران.. 
«طيران ناس» يحتفل بتخرج دفعة جديدة من برنامح صيانة وهندسة الطائرات

بهدف توطين الوظائف في قطاع الطيران.. «طيران ناس» يحتفل بتخرج دفعة جديدة من برنامح صيانة وهندسة الطائرات

24 يونيو، 2026
أكثر من 43 مليون عملية إلكترونية عبر منصة «أبشر» في مايو 2026م

أكثر من 43 مليون عملية إلكترونية عبر منصة «أبشر» في مايو 2026م

24 يونيو، 2026
«الجوازات» تصدر 12,371 قرارًا إداريًا بحق مخالفين لأنظمة الإقامة والعمل وأمن الحدود

«الجوازات» تصدر 12,371 قرارًا إداريًا بحق مخالفين لأنظمة الإقامة والعمل وأمن الحدود

24 يونيو، 2026
حرس الحدود بجازان يقبض على إثيوبيين لتهريبهما 40 كيلوجرامًا من «القات»

حرس الحدود بجازان يقبض على إثيوبيين لتهريبهما 40 كيلوجرامًا من «القات»

24 يونيو، 2026
«الصندوق العقاري» يُودع مليارًا و68 مليون ريال لمستفيدي برنامج الدعم السكني لشهر يونيو

«الصندوق العقاري» يُودع مليارًا و68 مليون ريال لمستفيدي برنامج الدعم السكني لشهر يونيو

24 يونيو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

برامج آبل وخدماتها تتضمن 55 عيبًا أمنيًا

Majlis_News by Majlis_News
11 أكتوبر، 2020
in اخبار عامه
0


حلل فريق مكون من خمسة باحثين أمنيين العديد من برامج شركة آبل وخدماتها عبر الإنترنت لمدة ثلاثة أشهر امتدت بين شهري يوليو وسبتمبر.

ووجد الفريق ما يصل إلى 55 نقطة ضعف، 11 منها بالغة الخطر، و 29 منها ذات درجة خطر عالية، و 13 منها متوسطة الخطر، و 2 منها منخفضة الخطر.

وقال الفريق: تسمح العيوب للمهاجم بخرق تطبيقات العملاء والموظفين بشكل كامل، وإطلاق برمجية ضارة قادرة على الاستيلاء تلقائيًا على حساب آيكلاود للضحية.

وأضاف: كما تسمح باسترداد التعليمات البرمجية المصدرية لمشاريع آبل الداخلية، واختراق برنامج مستودع التحكم الصناعي الذي تستخدمه آبل، والتحكم بجلسات موظفي آبل مع إمكانية الوصول إلى أدوات الإدارة والموارد الحساسة.

وتعني العيوب أن بإمكان المهاجم اختطاف حساب آيكلاود للمستخدم بسهولة وسرقة جميع الصور ومعلومات التقويم ومقاطع الفيديو والمستندات، بالإضافة إلى إعادة توجيه الاستغلال نفسه إلى جميع جهات الاتصال.

ويتكون فريق الباحثين من سام كاري (Sam Curry) وبريت بويرهاوس (Brett Buerhaus) وبن صادقيبور (Ben Sadeghipour) وصموئيل إيرب (Samuel Erb) وتانر بارنز (Tanner Barnes).

واتخذت الشركة المصنعة لهواتف آيفون خطوات لإصلاح العيوب في غضون فترة قصيرة بعد أن تم الكشف عنها بشكل مسؤول لشركة آبل.

وعالجت آبل حتى الآن نحو 28 من نقاط الضعف، ودفعت مبلغًا إجماليًا يصل إلى 288500 دولار كجزء من برنامج مكافآت الأخطاء.

وسمح أحد نطاقات آبل المتأثرة (ade.apple.com) بتجاوز المصادقة باستخدام كلمة مرور افتراضية، مما أتاح للمهاجم الوصول إلى وحدة تحكم المسؤول وتنفيذ التعليمات البرمجية.

وتسبب خلل مرتبط بتطبيق يسمى (DELMIA Apriso)، وهو حل لإدارة المستودعات، في السماح بتعديل الشحنات ومعلومات المخزون والتحقق من صحة شارات الموظفين والسيطرة الكاملة على البرنامج.

وتم اكتشاف ثغرة أمنية منفصلة أيضًا في خدمة (Apple Books for Authors) التي يستخدمها المؤلفون للمساعدة في كتابة ونشر كتبهم عبر منصة (Apple Books).

ومن بين المخاطر الهامة الأخرى التي كشف عنها الباحثون تلك التي نشأت عن ثغرة في البرمجة النصية عبر المواقع (XSS) في مجال (www.icloud.com). 

وكانت ثغرة (XSS) قابلة للنشر بسهولة عن طريق إرسال بريد إلكتروني مشابه إلى كل عنوان (iCloud.com) أو (Mac.com) مخزن في جهات اتصال الضحية.

وقال الفريق في تدوينة: لم تكن لدينا أي فكرة عندما بدأنا هذا المشروع لأول مرة أننا سنقضي ما يزيد قليلاً عن ثلاثة أشهر في العمل على استكماله.

وأضاف: كان من المفترض أن يكون هذا في الأصل مشروعًا جانبيًا كنا نعمل عليه من حين لآخر، وخصصنا للمشروع بضع مئات من الساعات.



Source link

Tags: آبلأمنيابرامجتتضمنعيباوخدماتها
Previous Post

مندوب توصيل طلبات  – تفاصيل الوظيفة

Next Post

أربع لجان لتنفيذ مسابقة مدرستي بتعليم عسير

Next Post

أربع لجان لتنفيذ مسابقة مدرستي بتعليم عسير

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.