تاريخ اليوم
يسمح Firefox  الخلله للمتسللين بسرقة جميع بياناتك

يسمح Firefox الخلله للمتسللين بسرقة جميع بياناتك



شارك المقالة
بسم الله الرحمن الرحيم 
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم 
السلام عليكم ورحمة الله




يسمح Firefox  الخلله للمتسللين بسرقة جميع بياناتك


إذا لم يتم تحديثه ، فإن متصفح Mozilla يسمح للمتسللين بالوصول إلى القرص الصلب لجهاز الكمبيوتر وسرقة جميع البيانات الموجودة فيه

 إذا كنت تستخدم متصفح الويب Mozilla Firefox أو Firefox ESR (Extended Release Support ، إصدار Firefox للشركات الكبيرة) ، فعمل على الفور لتنزيل أحدث تصحيحات وتثبيتها: يحتوي المتصفح على ثغرة أمنية خطيرة تسمح للمتسللين للسيطرة على جهاز الكمبيوتر الخاص بك وسرقة البيانات الخاصة بك.

تم تصنيف الثغرة الأمنية برمز CVE-2019-17026 ، وهو يؤثر على جميع إصدارات Firefox (لأنظمة التشغيل Windows و Linux و Mac) ، وقد تم استغلاله بالفعل من قبل المتسللين ، وتعتبره Mozilla نفسها " حرجة ". هذا أمر بالغ الأهمية أن وزارة الأمن الداخلي الأمن السيبراني وكالة الأمن البنية التحتية (CISA أمن المعلومات)، وحث المستخدمين على تحديث برامج التصفح الخاصة بهم، وأكد أن هذا الضعف قد تم استغلالها لغرامة الهجمات المستهدفة علامة. ومع ذلك ، لا أحد يحدد أي تفاصيل عن هذه الهجمات التي حدثت بالفعل.

كيف يعمل CVE-2019-17026
يتعلق عيب CVE-2019-17026 بشكل أساسي بمكون " IonMonkey " في Firefox ، والذي يعد جزءًا من محرك البرنامج الذي يعالج أوامر JavaScript. من خلال شفرة JavaScript المكتوبة خصيصًا لاستغلال الخلل ، لذلك ، يمكن التحكم في المستعرض والكمبيوتر إذا قام المستخدم بزيارة موقع الملاءمة . تسمى هذه الأنواع من الهجمات " Watering-Hole ": عندما تريد مهاجمة مستخدم معين أو شركة أو مؤسسة وتعرف المواقع الأكثر زيارة من قِبل المستخدم أو موظفي الشركة / المؤسسة . المواقع عن طريق حقن رمز ضار (في  جافا سكريبت ). في المرة القادمة التي يقوم فيها شخص ما بزيارة هذا الموقع ، يقع في الفخ.

تحديث فايرفوكس
قامت Mozilla بالفعل بتصحيح العيب CVE-2019-17026 ، حيث أصدرت Firefox 72.0.1 لنظامي التشغيل Windows و MacOS و Linux (64 بت و 32 بت) و Firefox ESR 68.4.1 لنظامي التشغيل Windows و MacOS و Linux (64 بت و 32 بت). يمكن لأولئك الذين لديهم هذه الإصدارات بالفعل أن يظلوا في أمان ، ويجب على أولئك الذين لديهم إصدار سابق تحديث المتصفح في أسرع وقت ممكن. يحل الإصدار الأخير من Firefox ، من بين أشياء أخرى ، العديد من الثغرات الطفيفة الأخرى ويسمح للمستخدم بحماية أكبر للخصوصية عند تصفح الويب وفقًا لأحكام قانون خصوصية مستهلك كاليفورنيا الأخير (CCPA) ، والذي دخل حيز التنفيذ في اليوم 1 يناير 2020.

ليست هناك تعليقات:

إرسال تعليق

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))

السلام عليكم و رحمة الله و بركاته

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

🌍 مرحبًا بكم في مدونة LinuxLaghouat، فضاؤكم الرقمي للتعرف على نظام التشغيل لينكس بكل تفاصيله، من الحاضر وحتى آفاق المستقبل. نحن نؤمن أن المعرفة لا حدود لها، وأن لينكس سيبقى النظام الذي يقود الابتكار لعقود قادمة. 📌 ماذا ستجدون في مدونتنا بإذن الله؟ 🚀 شروحات تثبيت التوزيعات: مقالات تعليمية خطوة بخطوة لمساعدة المبتدئين والمتمكنين على استكشاف مختلف توزيعات لينكس. 💻 أوامر الطرفية (Terminal): دروس عملية من الأساسيات إلى الاحتراف، لتتقنوا التعامل مع قلب لينكس الحقيقي. 🌐 تقنيات وأفكار مستقبلية: مقالات وتحليلات حول تطور لينكس والبرمجيات الحرة عبر الأجيال. 🤝 مجتمع تفاعلي: تبادل خبرات، حلول، وتجارب لبناء جيل رقمي واعٍ ومبدع. 🎯 رؤيتنا أن تكون هذه المدونة مرجعًا دائمًا لعشاق لينكس، جيلًا بعد جيل، لتتعلموا وتبدعوا وتشاركوا المعرفة.

بحث هذه المدونة الإلكترونية


إجمالي مرات مشاهدة الصفحة

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *