ثغرة أمنية خطيرة في متصفحات الإنترنت الرئيسية تجعلها عرضة للهجمات الإلكترونية. تم اكتشافه مؤخرًا على الرغم من مرور 20 عامًا تقريبًا على وجوده.

المتصفحات الإنترنتليسوا محصنين ضدالهجمات السيبرانية. لديهم نقاط ضعف مثل جميع البرامج الأخرى، وهذا هو السببتأتي التحديثات المنتظمة لملئها. والمعني هنا خاص بمعنى أننا نعرف ذلكلقد كانت موجودة منذ 18 عامًا على الأقل. وعلى الرغم من هذا،لا يزال لم يتم إصلاحه. تم اكتشافه مؤخرًا بواسطة الشركة الناشئة Oligo، وتم تسميته "0.0.0.0-يوم“، في إشارة إلى عيوب “يوم الصفر” الشهيرة.
يشير التسلسل 0 إلى أعنوان IP "العام".، والتي تعتبر على سبيل المثال جميع عناوين IPv4 لجهاز محلي في حالة الخادم. المشكلة هي مع طريقة متصفحات الويبالكروم,سفاريوآخرونفايرفوكسالتعامل مع الطلبات إلى IP 0.0.0.0. باختصار: يمكن للمتسللين استخدامه لالوصول إلى البرامج قيد التشغيل محلياوآخرونإصدار الأوامر عن بعد. باب مفتوح لا يهمه إلاماكوآخرونلينكس,ويندوزبعد أن حظرت العنوان 0.0.0.0 منذ عدة سنوات.
ما هي مخاطر التعرض للسرقة من قبل هاكر على علم بالثغرة الأمنية؟ "يعد كود المطور والرسائل الداخلية أمثلة جيدة على إمكانية الوصول إلى بعض المعلومات على الفور. ولكن الأهم من ذلك، أن استغلال 0.0.0.0-day يمكن أن يسمح للمهاجم بذلكالوصول إلى الشبكة الداخلية الخاصة للضحيةمما يفتح الباب أمام مجموعة واسعة من نواقل الهجوم"، يشرح آفي لوميلسكي من أوليجو. ويحدد أن "يمكن للمهاجمين وضع أيديهم على أي شيء موجود على هذا الجهاز: الملفات والرسائل والمعرفات".
إقرأ أيضاً –Google Chrome: يمكن لجميع الإضافات سرقة كلمات المرور الخاصة بك، وفقًا لهؤلاء الباحثين
إذا كان بشكل رئيسيالأفراد والشركات الذين يستخدمون خوادم الويب(الاختبارات على سبيل المثال) الأكثر عرضة للخطر، فهم ليسوا الأهداف المحتملة الوحيدة. قد تعتمد البرامج المستخدمة على نطاق واسع على التشغيل المحلي وتحيز الحجم. ويشير آفي لوميلسكي إلى أن هذه الخدمات غالبًا ما تفترض بشكل خاطئ أن البيئة التي سيتم تثبيت الخادم فيها هيالقسريوهذا يعنيمحدود فيما يسمح بالوصول إليه. نادرا ما يحدث هذا وينتج عنهإعداد خوادم غير آمنة.
كيف تحمي نفسك من ثغرة "0.0.0.0 يوم"؟
والآن بعد أن علمنا بوجودها، فإن السؤال هو كيفية تجنب استغلال هذه الثغرة الأمنية. لنكن واضحين:ليس عليك أن تفعل أي شيء على مستواك. عليك الانتظار حتى يتم تحديث متصفحات الويب المتأثرة وإغلاق الخلل. في أبل، أالإصدار التجريبي التالي من نظام التشغيل macOS Sequoiaسيتم الاعتناء بها والانتقال إلى الإصدار السابق،ماك سونوما. بالنسبة للأكبر سنا، لا نعرف بعد ما سيحدث.
ومن ناحية جوجل،سيتم حظر الوصول إلى العنوان 0.0.0.0 تدريجيًا في Chrome بدءًا من الإصدار 128(نحن في 127 وقت نشر هذا المقال). سيكون الحظر الكلي ساري المفعول من Chrome 133.
إقرأ أيضاً –هذا الخلل يجعل جهاز الكمبيوتر الخاص بك ضعيفًا للغاية من خلال إعادة Windows إلى الوراء في الوقت المناسب
أما بالنسبة لفايرفوكس، فسيتعين عليك الانتظار. صرح متحدث باسم موزيلا أن "لم يقم Firefox بتنفيذ أي من القيود المقترحة"، وهذا إلى الحد الذي"ينطوي فرض قيود أكثر صرامة على مخاطر كبيرة تتمثل في ظهور مشكلات التوافق". وبالتالي فإن الشركة لن تفعل شيئًا حتى "لا تزال مناقشات المعايير والعمل على فهم مخاطر التوافق هذه مستمرة".
ويأمل جال الباز، المؤسس المشارك لشركة Oligo، ألا يستمر هذا الوضع الراهن طويلاً. بالنسبة له،إن المخاطر المرتبطة بخلل 0.0.0.0 يوم حقيقية جدًا ومن المهم جدًا تجاهلها. ملخصه تقشعر له الأبدان حقًا: "من خلال السماح بـ 0.0.0.0، فإنك تسمح بكل شيء بشكل أساسي".
مصدر :فوربس
اسأل عن أحدث لدينا!
عبقري العملات المشفرة أم محتال أم انتهازي بسيط؟ قصة هذا الطفل الذي حصل على 50 ألف دولار في دقائق معدودة بفضل عملته الافتراضية الخاصة، تثير الجدل حول تنظيمها. إذا قيل لك أنك…
إنترنت
هل تعتقد أن أحد أفراد أسرتك يشكل خطورة أثناء القيادة؟ استنكرها، فهي مشجعة من قبل السلامة على الطرق
تطلق السلامة على الطرق حملة إعلامية لتذكيرك بأنه يمكنك الإبلاغ عن شخص عزيز عليك، في رأيك، لا ينبغي السماح له بالقيادة. البعض يراها ضرورة والبعض الآخر يعتبرها إدانة. إذا كان لديك سيارة، فأنت…
سيارة
سيتيح لك تطبيق Google Chat قريبًا تثبيت الرسائل المهمة في محادثاتك
تستعد Google لتحديث خدمة المراسلة الاحترافية الخاصة بها. يكشف أحدث إصدار من Gmail (الإصدار 2024.11.24.702067492) عن الوصول المرتقب لميزة "لوحة" جديدة لـ Google Chat، مما يسمح للمستخدمين بتثبيت الرسائل والموارد المهمة. هذه الجدة والاكتشاف…
التطبيقات
فكرة هدية لموسيقى الروك أند رول: مكبر صوت Marshall Kilburn II بسعر منخفض في Fnac!
قم بتغيير تجربتك الموسيقية مع مكبر الصوت الشهير Marshall Kilburn II، في عرض ترويجي استثنائي في Fnac! صوت قوي وتصميم روك أند رول وعمر بطارية قياسي بسعر منخفض. لا تفوت هذه الفرصة المثالية لعيد الميلاد! يكتشف…
خطط بونس
هواوي: يبلغ هذا الرجل من العمر 82 عامًا، ويمتلك أكثر من 200 هاتف ذكي من الشركة المصنعة الصينية
قام Song Maoxin، وهو جامع أعمال يبلغ من العمر 82 عامًا، بإضافة هاتف Huawei Mate 70 الجديد تمامًا إلى مجموعته الرائعة التي تضم ما يقرب من 200 هاتف من العلامة التجارية. في الأصل من مدينة لويانغ القديمة، الصين، سرعان ما ...
هواوي
إليكم Blackbird، التاكسي الطائر الذي أحدث ثورة في التنقل الجوي
كشفت شركة CycloTech، وهي شركة نمساوية مقرها في لينز، للتو عن خطط لإنشاء سيارة أجرة طائرة مبتكرة تسمى "Blackbird". يمكن أن يمثل هذا التقدم التكنولوجي نقطة تحول في تاريخ التنقل الحضري بفضل نظام الدفع الثوري.
أخبار
One UI 7: تتمتع الأدوات الذكية الموجودة على هواتف Samsung Galaxy الذكية بمظهر جديد!
أطلقت شركة سامسونج إصلاحًا شاملاً لواجهتها باستخدام One UI 7.0، مما يضفي حياة جديدة على عناصر واجهة المستخدم الشهيرة. ويعد هذا التحديث، المتوقع في إصدار مستقر لعام 2025، بتغيير تجربة المستخدم لأجهزة Galaxy. مثل…
سامسونج
إصدارات Netflix الجديدة في ديسمبر 2024: مسلسلات وأفلام تستحق المشاهدة
ندعوك كل شهر لتقييم المسلسلات والأفلام التي تقدمها Netflix. الإصدارات الجديدة والأفلام الوثائقية، كما نقدم لك أفضل 3 مسلسلات وأفلام يجب متابعتها. مستعد؟ الشراهة!
نيتفليكس
تم اكتشاف خلل رهيب في نسخة 24H2 من نظام التشغيل Windows 11، نوضح كيفية حماية نفسك
تم اكتشاف ثغرة أمنية رهيبة في إصدار 24H2 من نظام التشغيل Windows 11. والأسوأ من ذلك أن هذه الثغرة الأمنية تتعلق في الواقع بالعديد من إصدارات نظام التشغيل، بدءًا من Windows 7 وServer 2008 R2 إلى Server 2022. قوية...
ويندوز
تختبر أمازون عمليات تسليم الطائرات بدون طيار إلى جارتها فرنسا، قريباً لنا؟
بدأت أمازون باختبار عمليات التوصيل بطائرات بدون طيار في إيطاليا. يمكن إطلاق Prime Air في البلاد في وقت مبكر من عام 2025. ومن المتوقع أن تحذو المملكة المتحدة حذوها قريبًا أيضًا. أعلنت أمازون منذ سنوات أن مستقبل التسليم سيشمل ...
أخبار