شبكــة ابـن الخـليــج دليل مواقع شبكة ابن الخليج
التسجيل التعليمات التقويم البحث مشاركات اليوم اجعل جميع المنتديات مقروءة

العودة   شبكــة ابـن الخـليــج > المنتديات التقنية > منتدى البرامج و الأخبار التقنية > المنتدى العام لبرامج الكمبيوتر

المنتدى العام لبرامج الكمبيوتر كل مايخص الكمبيوتر من برامج ليس لها تصنيف

موضوع مغلق
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 07-21-2005, 02:26 مساءً   #1 (permalink)
الإدارة
الإداره
 
تاريخ التسجيل: May 2005
المشاركات: 0
معدل تقييم المستوى: 53 الإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيط
12ـغرةأمنية جديدة في متصفح فايرفوكس

12ـغرةأمنية جديدة في متصفح فايرفوكس

تقييم الثغرة : خطير

استغلال الثغرة عن بعد : نعم
استغلال الثغرة محلياً : نعم
تاريخ النشر : 12/07/2005م

** وصف تقني **
تم اكتشاف 12 ثغرة أمنية في متصفح فايرفوكس وحزمة موزيلا ، والتي قد تمكن الصفحات المشبوهة من تنفيذ أوامر مختلفة أو القيام بنقل بيانات خاصة أو تنفيذ هجوم بالبرمجيات عبر الموقع.
- الاستنساخ الغير صحيح للعناصر الأساسية قد تمكن محتويات الصفحة البرمجية من عمل سلسلة من الاختبارات الاعتيادية حتى تصل إلى عنصر ذو صلاحيات في النظام ، ويتمكن من خلاله المهكر من تنفيذ اوامره المختلفة
- يمكن للمواقع المشبوهة استغلال خطأ في عملية تقييم المدخلات الخاصة بصفحات XHTML تحتوي على عنصر <img> مزيف ومن ثم تنفيذ برمجياتها بصلاحيات عالية في النظام
- صناديق حوار جافاسكريبت لا تعرض أو يتضمّن أصلهم (أصل الموقع التي تعرض منه) ، مما يسمح لنافذة جديدة بفتح مثلاً (صندوق حوار لإدخال بيانات ، والذي يبدو من موقع آمن)
- خطأ في تقييم وحدة معالجة javascript URLs عند فتحه بواسطة برامج تشغيل الوسائط المتعددة يؤدي إلى تنفيذ أوامر اعتباطية .
- خطأ في معالجة امر "()top.focus" قد يمكن الهكر من سرقة بيانات خاصة أو تنفيذ هجوم بالبرمجيات
- خطأ إرتداد يمكن أن يستغلّ من قبل المهاجمين لحقن رمز جافاسكريبت إعتباطي من صفحة واحدة في frameset للموقع الآخر.
- خطأ في تقييم وظيفة "()InstallVersion.compareTo" عندما معالجة عناصر مبنية بشكل خاص يمكن أن تستغلّ من قبل المهاجمين لتنفيذ أوامر إعتباطية أو عمل هجمات تعطيل الخدمة .
- خطأ في تقييم معالجة ":Data " يو آر إل يمكن أن يستغلّ من قبل المهاجمين لإجراء هجوم بالبرمجيات .
- خطأ في طريقة "()InstallTrigger.install" يمكن أن تستغلّ لإجراء هجوم بالبرمجيات .
- خطأ عند معالجة خلفية سطح المكتب يمكن أن تستغلّ من قبل المهاجمين لتنفيذ أوامر اعتباطية على الانظمة التي تحوي هذه الثغرة وذلك بإقناع المتصفح بإستعمال وظيفة "Set As Wallpaper" من القائمة المنبثقة على صورة مبنية بشكل خاص .
- النصوص البرمجية في وحدة XBL من محتوى الويب تعمل حتّى عند تعطيل جافاسكريبت.
- خطأ في واجهة المتصفّح عندما معالجة أحداث المستخدم/synthetic ، يمكن أن تستغلّ من قبل المهاجمين لتنفيذ أوامر مختلفة .

** البرامج التي تحوي الثغرات **
فايرفوكس 1.0.4 وما قبل
موزيلا 1.7.8 وما قبل
ثنديربيرد 1.0.2 وما قبل

** الحلول **
تحديث البرامج الى النسخ الحديثة
فايرفوكس 1.0.5 و موزيلا 1.7.9 وثنديربيرد 1.0.5

** المراجع **
http://www.mozilla.org/security/announce/mfsa2005-56.html
http://www.mozilla.org/security/announce/mfsa2005-55.html
http://www.mozilla.org/security/announce/mfsa2005-54.html
http://www.mozilla.org/security/announce/mfsa2005-53.html
http://www.mozilla.org/security/announce/mfsa2005-52.html
http://www.mozilla.org/security/announce/mfsa2005-51.html
http://www.mozilla.org/security/announce/mfsa2005-50.html
http://www.mozilla.org/security/announce/mfsa2005-49.html
http://www.mozilla.org/security/announce/mfsa2005-48.html
http://www.mozilla.org/security/announce/mfsa2005-47.html
http://www.mozilla.org/security/announce/mfsa2005-46.html
http://www.mozilla.org/security/announce/mfsa2005-45.html





من مواضيع الإدارة في المنتدى
الإدارة غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-21-2005, 03:19 مساءً   #2 (permalink)
ADMIN
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 42,478
معدل تقييم المستوى: 53 ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMIN إرسال رسالة عبر مراسل MSN إلى ADMIN
اخوي وطن



للاسف انا اعتبر هذا النقل حرب على فاير فوكس



يااخي مافي برنامج الى وله ثغره



ولكن هنا السؤال ماذا بعد الثغره هل تم ترقيعها بالسرعه المطلوبه هل فايرفوكس تتابع برنامجها وتطوره بشكل مستمر ؟



انا اجيبك بنعم وهذا شيئ جميل جداً ويعطي البرنامج خمس نجوم



وللمعلوميه خروج الثغرات في موزيلا بهذا الشكل السريع ليس لانه برنامج رديئ لا ابداً



خروج هذه الثغرات لان سويرس البرنامج مفتوح ويستطيع اي شخص قرائته والشركه تعمدت فتح السويرس لكي تتيح المجال لجميع المبرمجين بتطوير هذا المنتج القادم بقوه ضد ماكروسوفت وصدقني راح يسحب البساط من تحت الاكسبلورر


للمعلوميه يوجد هناك فريق عربي متكامل يقوم بتطوير النسخه اللعربيه وهو المسؤول عنها وهو الداعم الفني لها


لكن للاسف نسيت موقعهم



كل الشكر على هذا النقل



Admin





من مواضيع ADMIN في المنتدى
__________________


دليل مواقع ابن الخليج
خدمة google page rank مقدمه من ابن الخليج
خدمه اختصار الروابط

الآن تستطيع جلب كل ستايلات المنتدى للمجلة ومن غير اي تدخل شخصي منك فقط بـ 120 ريال

اطلب منتج بالضغط هنا
ADMIN غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-21-2005, 03:33 مساءً   #3 (permalink)
قلب الاسد
عضو فعال
 
الصورة الرمزية قلب الاسد
 
تاريخ التسجيل: May 2005
المشاركات: 1,313
معدل تقييم المستوى: 211 قلب الاسد نشيطقلب الاسد نشيطقلب الاسد نشيطقلب الاسد نشيطقلب الاسد نشيطقلب الاسد نشيطقلب الاسد نشيط
كل برنامج ولة ثغرات وهذا أمر عادى

ولكن المهم هو سرعة ترقيعها وتحديثها والحد من ضررها

يعنى كل يوم نسمع عن ثغرات أمنية وتقنية لأكسبلورر وملحقاتة وهذة تاسع او ثامن سنة لهم فما بالك بمنتج جديد؟

أرى ان شركة موزيلا عازمة على المنافسة والمنافسة هذة من صالحنا لان الكل سوف يقدم الافضل





من مواضيع قلب الاسد في المنتدى
__________________


قد اكون مختلف معك في الرأي ولكني مستعد للموت دفاعا عن حقك في ابداء رأيك.....

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
التعديل الأخير تم بواسطة : قلب الاسد بتاريخ 07-21-2005 الساعة 03:40 مساءً.
قلب الاسد غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-21-2005, 04:21 مساءً   #4 (permalink)
الإدارة
الإداره
 
تاريخ التسجيل: May 2005
المشاركات: 0
معدل تقييم المستوى: 53 الإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيط


يبه انا مالي خص لاتهاوشوني


انا مو بل قيتس

نقلت موضوع لقيته في الايميل وانا ماسبيت البرنامج
اصلا ماقريت الموضوع كامل





من مواضيع الإدارة في المنتدى
الإدارة غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-21-2005, 05:08 مساءً   #5 (permalink)
ADMIN
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 42,478
معدل تقييم المستوى: 53 ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMIN إرسال رسالة عبر مراسل MSN إلى ADMIN
وطن


هههههههههههههههههههههههه








من مواضيع ADMIN في المنتدى
__________________


دليل مواقع ابن الخليج
خدمة google page rank مقدمه من ابن الخليج
خدمه اختصار الروابط

الآن تستطيع جلب كل ستايلات المنتدى للمجلة ومن غير اي تدخل شخصي منك فقط بـ 120 ريال

اطلب منتج بالضغط هنا
ADMIN غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-21-2005, 05:12 مساءً   #6 (permalink)
M50-CENT
عضو نشيط
 
الصورة الرمزية M50-CENT
 
تاريخ التسجيل: Jun 2005
المشاركات: 101
معدل تقييم المستوى: 21 M50-CENT يستاهل ترحيب
شكرا






من مواضيع M50-CENT في المنتدى
M50-CENT غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-21-2005, 06:11 مساءً   #7 (permalink)
الإدارة
الإداره
 
تاريخ التسجيل: May 2005
المشاركات: 0
معدل تقييم المستوى: 53 الإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيطالإدارة نشيط
وهذا خبر مناقض
لاتزعلون


أفادت شركة أميركية متخصصة في برمجيات وإحصاءات استخدام الإنترنت بأن متصفح الإنترنت "فايرفوكس" يواصل نجاحه مجتذبا إليه أعدادا متزايدة من مستخدمي متصفح "إنترنت إكسبلورر" الذي تطوره شركة مايكروسوفت.

وقالت شركة "نت أبليكيشنز دوت كوم" إن فايرفوكس (Firefox) استحوذ شهريا على 0.5 إلى 1% من حصة إنترنت إكسبلورر في سوق متصفحات الإنترنت خلال هذا العام.

فبنهاية يونيو/حزيران الماضي بلغت حصة متصفح "فايرفوكس" 8.71%، بعد أن كانت 8% بنهاية مايو/أيار، و7.38% بنهاية أبريل/نيسان السابق.

وفي ذات المدة تراجعت حصة إنترنت إكسبلورر من 88% في أبريل/نيسان إلى 87.23% في مايو/أيار، ثم 86.56% في نهاية يونيو/حزيران الماضي.

وقال التقرير إنه رغم كون "إنترنت إكسبلورر" لا يزال في الصدارة بفارق كبير عن أقرب منافسيه، فإنه باقتراب متصفح "فايرفوكس" من الاستحواذ على 10% من سوق متصفحات الإنترنت يتوقع أن يزيد عدد مستخدميه بصورة كبيرة خلال الفترة القادمة.

ورجح أن يتحول من منتج يقبل عليه الأشخاص المهتمون بالتكنولوجيا إلى منتج ذي مصداقية لدى عموم المستخدمين. وكذلك عندما تقبل الشركات الكبرى على الاعتماد عليه على نطاق واسع، وهو ما بدأته فعلا شركة IBM.

وفي المرتبة الثالثة في حصص متصفحات الإنترنت، بحسب التقرير، يأتي متصفح "سفاري" الذي تطوره شركة "آبل" للحاسوب بنصيب 1.93%، ثم "نتسكيب" الذي تملكه شركة "أميركا أون لاين" بنصيب 1.55%، ثم "أوبرا" الذي تطوره شركة نرويجية مدعومة من شركات نوكيا وموتورولا وIBM، بنصيب 0.59%.

يذكر أن متصفح "فايرفوكس" حصل على لقب "منتج العام في قائمة مجلة بي سي ورلد" لأفضل المنتجات التكنولوجية للعام 2005.

كما أنه متصفح مجاني مصمم وفقا لنموذج المصدر المفتوح أي أن المستخدمين والمبرمجين يمكنهم الاطلاع على شيفرته وتحويرها وتوزيع النسخ المحورة على آخرين بحرية تامة. وهذا في مقابل المنتجات الأخرى ذات المصدر المغلق، كإنترنت إكسبلورر مثلا، التي لا يمكن الاطلاع على شيفرتها.

وكانت مايكروسوفت أعلنت في فبراير/شباط الماضي أنها ستطرح خلال الصيف الحالي إصدارا جديدا من متصفح إنترنت إكسبلورر (IE7) مشتملا على الكثير من الإضافات التي تجعل تصفح الإنترنت أكثر أمانا، ومنها تطبيقات مضادة لبرامج التجسس (spyware) والفيروسات ومواقع الاحتيال.





من مواضيع الإدارة في المنتدى
الإدارة غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
اسمك يكشف اسرار شخصيتك !!! عبدالرحمن ادريس المنتدى العام 37 05-13-2008 03:49 مساءً
صيانة المذر بورد بالنسبه للمبتدئين ولد السلطنة دروس في أنظمة التشغيل والهاردوير والشبكات 8 05-08-2008 07:09 مساءً
درس تصميم سيارة Nissan 300ZX ADMIN دروس في برنامج 3D Studio Max 14 04-06-2008 06:04 مساءً
فن التعامل مع Google و كل ما تود معرفته عن هذا المحرك العملاق ADMIN سكربتات وادوات تطوير المواقع 10 11-15-2007 07:33 مساءً
كتاب سيرة رسول الله صلى الله عليه وسلم ADMIN المنتدى العام 220 09-19-2005 10:11 مساءً


الساعة تعتمد على توقيت جرينتش +3. الساعة الآن 01:45 مساءً.
Search Engine Optimization by vBSEO 3.1.0

Valid XHTML 1.0 Transitional Valid CSS! Powered by vBulletin® Version 3.7.0 Beta 5,
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Feeds:   XML   JS   RSS   RSS Feed 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94