الحشد الشعبي

Recent Products RSS Feeds

فريق الهكر العراقي KAMINDOZ

TOOLS & EXPLOIT KAMINDOZ

DOWNLOAD VIDEO
 

اخر التغريدات
مقاطع الفيديو

هكر استطاع التسلل لـ Mozilla Bugzilla والإطلاع على ثغرات Firefox الغير معلنة على مدار عام كامل #الاخبار_التقنية #technology #اخبار_الهكر

KAMINDOZ

↑ Grab this Headline Animator

صرحت شركة Mozilla الجمعة الماضية، أن هناك مهاجم استطاع الوصول إلى معلومات أمنية حساسة عن عدد كبير من الثغرات التي لم يتم إصلاحها بعد في Firefox، وهناك ما يشير إلى استغلال واحدة من هذه الثغرات على الأقل على نطاق كبير.

ونفت الشركة حدوث الاختراق بسبب وجود ثغرة أمنية في Mozilla Bugzilla، بل أكدت أن المهاجم استطاع الحصول على معلومات دخول خاصة بحساب لديه صلاحيات واسعة.

وكان قد تم التحقق في وقت قريب من عملية وصول غير مصرح بها في سبتمبر 2014، كما أن هناك بعض المؤشرات التي تدل على أن المهاجم ربما استطاع الوصول لهذه الثغرات منذ بداية شهر سبتمبر من عام 2013.

استطاع المهاجم الوصول إلى 185 ثغرة أمنية غير معلنة، من بينهم 53 ثغرة تم تصنيفهم كثغرات شديدة الخطورة، وهناك 43 ثغرة أخرى كان قد تم إصلاحهم بالفعل في النسخة التي تم إصدارها من Firefox تزامنا مع وقت اكتشاف المهاجم لهم.

وتقنياً فإنه من الممكن استخدام أي من هذه الثغرات لبدء هجوم على المستخدمين. واحدة من هذه الثغرات والتي ظلت تستغل لمدة 36 يوم تقريباً في الهجوم على المستخدمين، تم إصلاحها في 6 أغسطس 2015.

أيضاً هناك عدد من الثغرات بالتأكيد تم استغلالها لكن بطريقة محدودة، مما صعب على الشركة وعلى الباحثين الأمنيين ملاحظة الأمر.

لكن الأخبار الجيدة أن هذه الاختراق أجبر شركة Firefox على القيام بإصلاح بقية الثغرات، وقد تم بالفعل إصلاحها مع Firefox 40.0.3، والذي صدر في 27 أغسطس. ونصحت الشركة المستخدمين الذين لم ينتقلوا بعد إلى هذا الإصدار بالتحديث الفوري.

Mozilla قد قامت بعمل العديد من التغييرات التي ينبغي لها أن تجعل القيام بمثل هذه الهجمات مستحيلا، أو على الأقل ستحد منها بشكل كبير: حيث قامت الشركة بعمل إعادة تعيين لجميع كلمات المرور الخاصة بالمستخدمين الذين يتمتعون بصلاحيات مميزة، بالإضافة إلى قيام الشركة باستخدام two-­factor authentication عند عملية الولوج إلى Bugzilla، كما أن الشركة قامت بتقييد الوصول إلى المعلومات من قبل المستخدمين كل حسب صلاحياته.

التدوينة هكر استطاع التسلل لـ Mozilla Bugzilla والإطلاع على ثغرات Firefox الغير معلنة على مدار عام كامل ظهرت أولاً على iSecNews.



tehnology http://ift.tt/1M6qU3u
منتديات الهكر العراقي , منظمة الاختراق العراقية kamindoz
Share
روابط هذه التدوينة قابلة للنسخ واللصق
URL
HTML
BBCode

kamindoz


 
::جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة الموقع::

C0DED BY IRAQ Electronic Army 2015-2016

iraq , syria , iran ,Afghanistan,Albania , Algeria , Andorra , Angola , Antigua , and , Barbuda , Argentina , Armenia , Aruba , Australia , Austria , Azerbaijan

Bahamas, , The , Bahrain , Bangladesh , Barbados , Belarus , Belgium , Belize , Benin , Bhutan , Bolivia , Bosnia , and , Herzegovina , Botswana , Brazil ,Brunei , Bulgaria , Burkina , Faso , Burma , BurundiCambodia , Cameroon , Canada , Cape , Verde , Central , African , Republic , Chad , Chile , China , Colombia , Comoros , Congo, , Democratic , Republic , of , the , Congo, , Republic , of , the , Costa , Rica , Cote , d'Ivoire , Croatia , Cuba , Curacao ,,,Cyprus , Czech , Republic.Denmark , Djibouti , Dominica , Dominican Republic

Ecuador , Egypt , El , Salvador , Equatorial , Guinea , Eritrea , Estonia , Ethiopia , Fiji Finland France , Gabon , Gambia, , The , Georgia , Germany , Ghana , Greece , Grenada , Guatemala , Guinea , Guinea-Bissau , Guyana , Haiti , Holy , See , Honduras , Hong , Kong , Hungary ,

Iceland,India, Indonesia Ireland Italy