التخطي إلى المحتوى الرئيسي

ثغرة جديدة في IE متصفح مايكروسوفت إكسبلورر 6, 7 و 8

حذرت شركة مايكروسوفت عملائها من وجود ثغرة أمنية في النسخ السادسة و السابعة و الثامنة ، من المتصفح الخاص بها مايكروسوفت إنترنت إكسبلورر و قالت مايكروسوفت -  في بيان لها – أنها تعمل حالياً على رأب الخلل الموجود في تلك النسخ ، والذي يمكن بدوره المخترقين من التسلل لحاسب المستخدم و التحكم به آنى شاؤوا و نصحت مايكروسوفت بعدم استخدام تلك النسخ في الوقت الحالي ، فيما طالبت بترقية المتصفح لإحدى النسختين التاسعة و العاشرة المتوفرة للتحميل في موقع مايكروسوفت مجاناً
العوامل المخففة لخطورة الثغرة:
  • خاصية Data Execution Prevention (DEP) تساعد في الوقاية من الهجمات التي تحاول استغلال هذه الثغرة وهي مفعلة بشكل افتراضي على أنظمة Windows XP sp3, Windows Vista sp1 + sp2, Windows 7 لبرنامج Internet Explorer 8.
  • الوضع المحمي (Protected Mode) في Internet Explorer على نظام Windows Vista وما تلاه يساعد في الحد من تأثير الثغرة في حال نجاح المهاجم في استغلالها، عندها سيكون لديه صلاحيات وصول قليلة جداً في النظام.
  • المهاجم الذي ينجح في استغلال هذه الثغرة على الإصدارين 7 و 8 لـ Internet Explorer سيحصل على صلاحيات المستخدم الحالي. هذا يعني أن المستخدمين بصلاحيات Administrator سيكونون أكثر عرضة للخطر من المجموعات ذات المستوى الأدنى في الصلاحية.
  • سيكون على المهاجم أن يقنع المستخدم بزيارة صفحة ويب تحوي على كود الاستغلال للثغرة. لن يكون بإمكان المهاجم فرض الاستغلال قسراً على المستخدم إن لم يقم هذا الأخير بزيارة صفحة ويب تحوي على الاستغلال.
  • بشكل افتراضي، جميع إصدارات Microsoft Outlook, Microsoft Outlook Express, Windows Mail المدعومة تقوم بعرض الرسائل التي تحوي على كود HTML ضمن منطقة Restricted sites، والتي يتم فيها بشكل افتراضي تعطيل جميع السكربتات وعناصر ActiveX، بالتالي إزالة الخطر من أن يتم تنفيذ الرماز الضار، لكن في حال قيام المستخدم بالنقر على رابط يقوم بأخذه إلى صفحة تحوي على الاستغلال للثغرة يكون المستخدم ما يزال تحت تأثير الخطر.

المشاركات الشائعة من هذه المدونة

ِ اختبر شبكة Wifi# الخاصة بك باستعمال اداة @Aircrack-ng

Aircrack-ng هومجموعة أدوات لإختبار قوة وأمن شبكات ال Wifi  و يمكن من تحديد نقاط الضعف وتصحيح الاخفاقات التي تهدد خصوصية المعلومات,  يستعمل كثيرا لكسر المفتاح  Wep و  WPA-PSK . و هو برنامج مفتوح  المصدر متوفر على ويندوز , لينوكس و ماك اوس .  يتألف من مجموعة من التطبيقات صممت لرصد وتحليل نشاط نقطة الوصل والتواصل  (Access Point) مع الحاسب (الحواسيب) فهو يعترض حزم البيانات المرسلة ، و يحاول فك مفتاح التشفير.( هذا المقال فقط لاغراض تعليمية الموقع ليس مسئولا عن إساءة استعماله  ) تثبيت البرنامج: ويندوز : بعد تحميل البرنامج على الرابط ستحتاج  مكتبات إضافية : منها OpenSSL و  SQLite3 قم بتحميلها وتثبيتها  و فك محتويات الملف المضغوط Aircrack-ng في الجذر "C: \". و قبل استخدام البرنامج، تأكد من تثبيت سواقة بطاقة الوايرليس. لتشغيله اضغط  على C:\aircrack-ng ???\bin\aircrack-ng امكانية البرنامج محدودة على الويندوز واذا كنت لا ترغب بتجربه على توزيعة لينوكس مثبة يمكنك استخدام هذه الاخيرة على برنامج المحاكاة VmWare لينوكس : يمكنك تحويل كود المصدر مع المكتبات الاضافية Ope

كيف تعرف ان هاتفك"جوالك" اصلي او مزور

IMEI هو رمز التعريف الدولي لجهاز الهاتف المحمول، و هو رمز خاص يتم إطلاقه من قبل الشركة المصنعة لتحديد أي GSM هاتف نقال، CDMA، وغيرها من الأجهزة النقالة . هذا الرمز يتكون من 15 رقم الموجودة على الجزء الخلفي من الجهاز، وتقع عادة وراء البطارية . يمكنك كذلك ايجاده بتركيب الكود التالي    #06#*  سيظهر لك 15 رقم على سبيل المثال:   123456.10.123456.7 IMEI: TAC: 123456 FAC: 10 SNR: 123456 CD: 7 TAC = نوع رمز الموافقة FAC = رمز التجميع النهائي SNR = الرقم التسلسلي CD = رقم التحقق الرقم 10= FAC يشكل الرقم السابع و الثامن. اذا كان الرقم السابع و الثامن( للاستئناس فقط ) : 01 (10) صنع بفنلندا 00  صنع من طرف الشركة الام 02 او 20  صنع في الصين 08 او 80 صنع في المانيا 03  صنع في فرنسا او كندا 04  صنع في كندا 05 او 50 فان بلد المنشا هو الولايات المتحدة الامريكية البرازيل او فنلندا  06 (60) صنع بالمكسيك  اذا كان  الرقم السابع و الثامن في  IMEI لاينتمي لهذه الارقام فربما هاتفك مزور. لتتاكد بشكل قطعي بان هاتفك اصلي يمكنك زيارة هاته  الموقع فهي تحتوي على قواعد بيانات متجددة باستمر

الحد الاقصى لإرسال البريد الإلكتروني على Gmail

جمايل  هو وسيلة بريد الكتروني توفر العديد من المزايا للاستعمالاتنا اليومية لكن للاسف هناك حدود  قصوى للمجانية. على سبيل المثال، الحد الأقصى لحجم المرفقات في رسالة البريد الإلكتروني هو 25 ميغابايت، في حين أن الحد الاقصى  للتخزين مجانا هو 15 غيغابايت.  كذلك هناك حد اقصى للرسائل على Gmail فإذا كنت تخطط لإرسال رسالة بريد إلكتروني إلى مجموعة كبيرة من الأصدقاء باستخدام Gmail، عليك قراءة القواعد التالية لتجنب الاغلاق المؤقت ل Gmail الخاص بك: المادة 1: الحد الأقصى لإرسال رسائل البريد الإلكتروني هو 500 مستفيد يوميا. اي تجاوز لهذا  الحد  يتم تعطيل حساب Gmail مؤقتا مع رسالة  خطأ "Gmail Lockdown in Section 4" المادة 2: إذا كنت تستخدم Gmail عبر بروتوكول POP أو IMAP ، مثل Microsoft Outlook أو البريد أبل، يمكنك إرسال 100 رسالة بريد إلكتروني كحد أقصى . إذا  تجاوزت هذا الحد،  يتم تعطيل حسابك ليوم واحد مع الخطأ  "550 5.4.5 Daily sending quota exceeded." المادة 3 : تأكد دائما  من عناوين  المتلقين المزدوجة قبل الإرسال. المادة 4: يمكنك ربط عناوين البريد الإلكتروني المتعد