|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
2010-09-08 09:59:05 pm بتوقيت جريتنش
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
القائمة الرئيسية - الصفحة الرئيسية - القائمة البريدية - عن المدونة - اتصل بي مواضيع عشوائية - خدمة الخلاصات متوفرة في مدونتي - مميزات النسخه الجديدة من نظام آيفون وآيبود تتش 3.1.3 - سلسلة حوارات مع طلاب في الغربة - تطوير المدونة 1 - كيفية اختراق المواقع - خطوة بخطوة الأقسام - المدونة [ 5 ] - كمبيوتر وإنترنت [ 7 ] - شخصي [ 7 ] - فايرفوكس [ 2 ] - ماك [ 4 ] - التدوين [ 1 ] - تقنية [ 5 ] - أخبار تقنية [ 8 ] - دين [ 1 ] - أستراليا [ 9 ] - التصوير الفوتوغرافي [ 2 ] - أمن المعلومات [ 2 ] - برمجة [ 5 ] - أكاديميات [ 1 ] - المصادر المفتوحة [ 1 ] - تسويق [ 1 ] - ويندوز 7 [ 2 ] - مناسبات [ 2 ] - حوار مع مغترب [ 1 ] - أخبار ومعلومات [ 1 ] - أخبار خفيفة وسريعة [ 3 ] مواقع صديقة - وادي التقنية الإدارة - منطقة إدارية خلاصات ![]() |
فيروس Mal/Badsrc-C الخطير![]() لاحظت في الآونة الأخير أن هناك العديد من مواقع الإنترنت مصابة بالبرمجية الخبيثة Mal/Badsrc-C والتي يقوم مضاد الفايروسات الجبار سوفوس أنتي فايروس بكشفها وحجب الصفحة وإظهار تحذير من وجود فايروس في الصفحة المُزارة. الكاتب: نبيل - مدونة نبيل الشخصية www.nabeel.ws جميع الحقوق محفوظة - إزالة الحقوق جريمة ضد القانون المريب في الأمر أن الكثير من متصفحي الويب لا تظهر لهم تحذيرات من هذا النوع عند زيارة نفس الصفحات التي أزورها أنا إضافة إلى أني قمت بمراسلة بعض أصحاب المواقع المصابة وكان رد بعضهم بأن الزوار لم يشتكوا من هذا الموضوع مسبقاً. فشككت في جهازي ولكن وبعد فتح أحد المواقع التي اكتشفها سوفوس على جهاز آخر منفصل عن كمبيوتري ومثبت عليه نفس برنامج الحماية من الفايروسات، سوفوس أنتي فايروس، قام البرنامج بكشف نفس البرمجية الخبيثة وحجب الموقع. وبعد البحث وجدت بأن شركة سوفوس Sophos هي من قامت باكتشاف هذا البرنامج الضار المسمى بـ Mal/Badsrc-C في موقع شركة أدوبي Adobe. وهناك أيضاً تروجان هورس واسمه Troj/Iframe-AG والاثنان يتم اكتشافهما عن طريق مضاد الفايروسات عند محاولة الاتصال بقاعدة بيانات محلية أو عبر زيارة موقع إنترنت. يقول غراهام كلولي، مستشار تقني كبير في شركة سوفوس، بأن حوادث كهذه تظهر لنا بأنه حتى شركات كبيرة ومحترمة كأدوبي ليست لديها المناعة ضد الهجمات المبنية على الويب وأن هذه الإصابات ماكرة بمعنى أن جهاز المستخدم حسن النية معرض للإصابة من غير علمه. وتتم الإصابة بهذين البرنامجين الخبيثين عبر الحقن باستخدام SQL وذلك باستغلال ثغرة تسمح بأداء عمليات على قواعد البيانات، سواء كانت قاعدة البيانات محلية أو بعيدة. حيث يقوم المهاجمون بعمل مسح لصفحات الويب المعرضة للحقن عن طريق SQL أي بمعنى آخر - يمكن استغلال ثغرة الحقن عن طريق SQL فيها - ومن ثمّ، عن طريق القيام بإرسال طلب عبر بروتوكول HTTP للصفحة تتم عملية إدخال البرنامج الخبيث لقاعدة البيانات المرتبطة بتلك الصفحة لتصاب بالكود الخبيث والذي يقوم بدوره بتحميل أكواد خبيثة لأجهزة المتصفحين أو الأجهزة التي تتصل بقاعدة البيانات المصابة. حيث أنه يتم كشف Mal/Badsrc-C عند الدخول لصفحة مرتبطة بحقل يحتوي على الكود الخبيث في قاعدة البيانات.
مواضيع عشوائية - 17 يونيو 2008 هو يوم التحميل العالمي للفايرفوكس - موناش تتبنى خدمة إيميل جوجل لإيميلات الطلاب - آيفون الجديد مفتوح على كل شبكات العالم من أستراليا - PHP: هل تعلم 1 - نقاش حول "تعريب" و "يملي"
مواضيع عشوائية - سلسلة حوارات مع طلاب في الغربة - أول متجر لأبل في جنوب الكرة الأرضية - اليوم 26 يونيو هو موعد إطلاق iPhone 3G S في أستراليا - صندوق مسابقة Photo5 من Canon وصل! - أبل تبيع iPhone 3G مفكوك في هونج كونج |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
تطوير نبيل
جميع الحقوق محفوظة 2008 - 2010 لأفضل عرض يفضل استخدام متصفح إنترنت إكسبلورر أو فايرفوكس مع دقة شاشة 1024 × 768 بكسل |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||