بكالوريتي مستقبلي

السلام عليكم

نحن نهتم بزيارتكم لمنتدانا .. غايتنا تقديم الفائدة العلمية والتواصل بين طلاب البكالوريا العلمي في ثانويات دمشق
إذا كان هذا المنتدى يُفيدك أو تستطيع أن تفيد غيرك من طلابٍ متعطشين لاستقاء معين العلم
بادر فوراً بالتسجيل في منتدانا .. وستكون مسرور إن شاء الله تعالى

ولكن: تذكّر دوماً .. نحن نسعى لتحقيق فائدة علمية .. ولا يهمّنا عدد المشاركات غير المفيدة.

مجلس الإدارة
cheers

انضم إلى المنتدى ، فالأمر سريع وسهل

بكالوريتي مستقبلي

السلام عليكم

نحن نهتم بزيارتكم لمنتدانا .. غايتنا تقديم الفائدة العلمية والتواصل بين طلاب البكالوريا العلمي في ثانويات دمشق
إذا كان هذا المنتدى يُفيدك أو تستطيع أن تفيد غيرك من طلابٍ متعطشين لاستقاء معين العلم
بادر فوراً بالتسجيل في منتدانا .. وستكون مسرور إن شاء الله تعالى

ولكن: تذكّر دوماً .. نحن نسعى لتحقيق فائدة علمية .. ولا يهمّنا عدد المشاركات غير المفيدة.

مجلس الإدارة
cheers

بكالوريتي مستقبلي

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
بكالوريتي مستقبلي

منتدى طلاب البكالوريا العلمي في ثانويات دمشق

سيتم توسيع المنتدى قريباً بمساعدتكم إن شاء الله إقتراحاتكم تسرنا
تم إضافة نظام النقاط لتشجيع المساهمة في المنتديات العلمية حيث يتم احتساب 5 نقاط لكل موضوع جديد و 2 نقاط لكل مساهمة في المنتديات العلمية فقط
اجمع 10 مساهمات واحصل على شارة "عضو فعّال" تلقائياً

    انتشار استغلال لثغرة اكتشفت في متصفح Firefox 3.0.13

    avatar
    mhd
    عضو شرف
    عضو شرف


    عدد المساهمات : 16
    نقاط : 23
    تاريخ التسجيل : 19/09/2009

    انتشار استغلال لثغرة اكتشفت في متصفح Firefox 3.0.13 Empty انتشار استغلال لثغرة اكتشفت في متصفح Firefox 3.0.13

    مُساهمة من طرف mhd السبت سبتمبر 26, 2009 8:18 am

    انتشر في موقع ميلوورم وبعض مواقع الثغرات الأخرى استغلال لثغرة اكتشفت بتاريخ 9 سيبتمبر في متصفح Mozilla Firefox أصابت الاصدار 3.0.13 وباقي الاصدارات السابقة. يقوم المهاجم باستغلال هذه الثغرة لتشغيل شيل كود بصلاحيات مستخدم المتصفح مما يمكّنه من اختراق النظام عن بعد.

    Mozilla Firefox



    تم اكتشاف الثغرة بواسطة Jesse Ruderman وهو باحث أمني يعمل في Mozilla حيث قام بالابلاغ في التاسع من شهر سيبتمبر عن وجود خطأ في طريقة تعامل متصفّح فايرفوكس عند اضافة أو حذف الموديولات.

    عند محاولة اضافة موديول لمتصفّح فايرفوكس ستظهر نافذة تخبر المستخدم بذلك لكنها لا تحتوي على معلومات كافية توضّح الخطر الذي قد يتعرّض له. يستغل المهاجم هذا الأمر ليجعل متصفّح فايرفوكس يقوم بتحميل موديول مخصص للمستخدم تحتوي على رسالة بالعنوان الذي اختراه المهاجم و زر "موافق" فقط! وباستخدام الدالة ShellExecute داخل المديول المحمّل سيتمكّن من تنفيذ أوامر على النظام واختراقه عن بعد.

    جميع اصدارات سلسلة 3.0 مصابة مع العلم أن سلسلة اصدارات متصفح فايرفوكس 3.5 غير مصابة بهذه الثغرة.

    تم توفير تحديث للمتصفّح يصلح هذه الثغرة في الأيام الماضية حيث يمكن تحديث فايرفوكس بسهولة عن طريق خاصية التحديث التلقائي الموجود بداخله في الاصدار الخاص بنظام ويندوز أو من خلال مدير الحزم في نظام لينوكس.

      الوقت/التاريخ الآن هو الجمعة نوفمبر 22, 2024 9:01 am