أكدت المملكة المغربية وجمهورية التشيك، اليوم الخميس بالرباط، إرادتهما المشتركة القوية للارتقاء بعلاقتهما الثنائية إلى مستوى استراتيجي لفائدة دينامية وصفها الطرفان ب"غير المسبوقة"    بايتاس: إصلاح التعليم خيار استراتيجي ورفع الأجور يشمل 330 ألف موظف    مجلس الحكومة يصادق على مقترحات تعيين في مناصب عليا    مجلس الحكومة يصادق على مشروعي مرسومين يتعلقان بانتخاب أعضاء مجلس النواب    الجابر يحصد جائزة "القيادة العالمية"    معظم الأساتذة بالمغرب غير راضين عن أجورهم ويشتكون من كثرة المهام البيداغوجية والإدارية    كلميم.. "فيدرالية اليسار" تستنكر خرق شركة النقل لدفتر التحملات وتطالب بالتدخل لوقف الزيادات الأحادية    بايتاس: تلقينا نحو 68 ألف طلب للاستفادة من دعم النقل    الطالبة الباحثة حنان خالدي تناقش أطروحة الدكتوراه في مجال التغذية والبيوكيميا    السنغال تتمسك باللقب وترفض إعادة كأس إفريقيا إلى المغرب        البرلمان الأوروبي يوافق على الاتفاق التجاري مع الولايات المتحدة بشروط    "أسود الأطلس" يبدأون عهد محمد وهبي بمواجهة "إلتري كولور" في مدريد    نشرة إنذارية.. زخات رعدية محليا قوية مع تساقط البرد يومي الخميس والجمعة بعدد من مناطق المملكة    استئنافية طنجة تُخفّض عقوبة التكتوكر آدم بنشقرون    رئاسة النيابة العامة تكشف عن خارطة طريق استراتيجية 2026-2028 لتعزيز منظومة العدالة    الحرب تؤجل قرعة نهائيات كأس آسيا    العصبة الاحترافية تتسلم رسالة ودادية    "تلوث" وراء سحب دواء في المغرب    بعد المواجهات التي خلفها فتح طريق لمقلع أحجار بقلعة السراغنة.. مطالب باعتماد الحوار بدل القوة        بنسعيد: وتيرة التطور في الذكاء الاصطناعي تتجاوز آليات المراقبة الأكاديمية    معرض يحتفي بالمكسيكيات في الرباط    وفد أممي يختتم زيارة ميدانية لتقييم أداء "المينورسو" في الصحراء المغربية    مونديال 2026.. المرحلة الأخيرة من بيع التذاكر تفتح في الأول من أبريل المقبل    فينيسيوس يحسم الجدل: مستقبلي مع ريال مدريد ولا أفكر في الرحيل    اتفاقية مغربية-فرنسية لاستغلال بيانات السجل المدني في أبحاث الوفيات والأسرة    بعد جمع حوالي 300 ألف توقيع إلكتروني.. إطلاق عريضة قانونية لإلغاء الساعة الإضافية    كفاءة مغربية تنضم لخبراء "S&P Global"    توقيف المغني Gims رهن التحقيق.. هل تورط في شبكة دولية لتبييض الأموال؟    مكناس تحتضن الدورة ال18 للمعرض الدولي للفلاحة في صيغة موسعة تمتد لتسعة أيام    صحيفة La Razón الإسبانية: المغرب وإسبانيا... تحالف أمني نموذجي في خدمة استقرار المتوسط    إجهاض مخطط للهجرة السرية بأكادير وتوقيف المتورطين    تمهيدا للمصادقة النهائية.. الكنيست الإسرائيلي يقر مشروع قانون الإعدام للأسرى الفلسطينيين    الأداء السلبي يفتتح تداولات بورصة الدار البيضاء    المكتب الوطني المغربي للسياحة يعزز الشراكة مع الفاعلين الأمريكيين ويعزز ثقة السوق في وجهة المغرب    فاس.. عرض "نوستالجيا" يغوص بالجمهور في أبرز محطات تاريخ المملكة        دراسة: الطعام فائق المعالجة يقلص خصوبة المرأة    مدرب إسبانيا: لامين يامال موهبة فريدة ولمساته سحرية    اليابان تواصل اللجوء للنفط الاحتياطي    المغرب ‬الصامد ‬الواثق ‬من ‬نفسه ‬وسط ‬العواصف ‬الجيوسياسية    صدمة ‬أسعار ‬المحروقات ‬تكشف:‬ المغرب ‬يضاعف ‬زيادات ‬الأسعار ‬مقارنة ‬مع ‬دول ‬أوروبية    دولة تنهار وأخرى تتقهقر    ترامب يؤكد أن إيران تريد اتفاقا لإنهاء الحرب وطهران تقول إن لا نية للتفاوض    الجيش الإسرائيلي يشن ضربات "واسعة النطاق" في إيران وطهران ترد بصواريخ على إسرائيل ودول خليجية    اعتقال مغني الراب "ميتر جيمس" بفرنسا    "كلام عابر": تحول النص والمعنى والوجود في الهيرمينوطيقا والتأويل عند بول ريكور        3 ملايين يورو مقابل التنازل.. دفاع سعد لمجرد يفجر مفاجأة "الابتزاز" أمام محكمة باريس    بمناسبة اليوم العالمي.. وزارة الصحة تكشف نسب حالات السل الجديدة بالمغرب    بمناسبة اليوم العالمي لمكافحة السل.. وزارة الصحة: 53 في المائة من حالات السل الجديدة المسجلة بالمغرب خلال سنة 2025 تتعلق بالأشكال خارج الرئة    وزارة الصحة: أكثر من نصف حالات السل الجديدة في المغرب عام 2025 تتعلق بالأشكال خارج الرئة    هل يستبيح ديننا آلامنا؟    مواقف يتامى إيران في المغرب تثير أكثر من تساؤل    وزارة الأوقاف تكشف عن مضمون خطبة العيد الرسمية    إحياء ‬قيم ‬السيرة ‬النبوية ‬بروح ‬معاصرة ‬    الريسوني يحذر من تصاعد خطاب التكفير والطائفية بعد العدوان على إيران    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



غوغل تكتشف ثغرة في تطبيق الحماية لنظام ماك
نشر في أخبارنا يوم 02 - 03 - 2017

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.
وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.
ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.
وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.
ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.
وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.
وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.


انقر هنا لقراءة الخبر من مصدره.