www.Nabeel.ws مدونة نبيل الشخصية اصدار 1.0 بيتا

2010-09-08 09:59:05 pm بتوقيت جريتنش



September 2010
12345
6789101112
13141516171819
20212223242526
27282930

القائمة الرئيسية
- الصفحة الرئيسية
- القائمة البريدية
- عن المدونة
- اتصل بي

مواضيع عشوائية
- خدمة الخلاصات متوفرة في مدونتي
- مميزات النسخه الجديدة من نظام آيفون وآيبود تتش 3.1.3
- سلسلة حوارات مع طلاب في الغربة
- تطوير المدونة 1
- كيفية اختراق المواقع - خطوة بخطوة

الأقسام
- المدونة [ 5 ]
- كمبيوتر وإنترنت [ 7 ]
- شخصي [ 7 ]
- فايرفوكس [ 2 ]
- ماك [ 4 ]
- التدوين [ 1 ]
- تقنية [ 5 ]
- أخبار تقنية [ 8 ]
- دين [ 1 ]
- أستراليا [ 9 ]
- التصوير الفوتوغرافي [ 2 ]
- أمن المعلومات [ 2 ]
- برمجة [ 5 ]
- أكاديميات [ 1 ]
- المصادر المفتوحة [ 1 ]
- تسويق [ 1 ]
- ويندوز 7 [ 2 ]
- مناسبات [ 2 ]
- حوار مع مغترب [ 1 ]
- أخبار ومعلومات [ 1 ]
- أخبار خفيفة وسريعة [ 3 ]

مواقع صديقة
- وادي التقنية



الإدارة
- منطقة إدارية

خلاصات
خلاصات آر إس إس





فيروس Mal/Badsrc-C الخطير










Viruses
لاحظت في الآونة الأخير أن هناك العديد من مواقع الإنترنت مصابة بالبرمجية الخبيثة Mal/Badsrc-C والتي يقوم مضاد الفايروسات الجبار سوفوس أنتي فايروس بكشفها وحجب الصفحة وإظهار تحذير من وجود فايروس في الصفحة المُزارة.

الكاتب: نبيل - مدونة نبيل الشخصية www.nabeel.ws
جميع الحقوق محفوظة - إزالة الحقوق جريمة ضد القانون


المريب في الأمر أن الكثير من متصفحي الويب لا تظهر لهم تحذيرات من هذا النوع عند زيارة نفس الصفحات التي أزورها أنا إضافة إلى أني قمت بمراسلة بعض أصحاب المواقع المصابة وكان رد بعضهم بأن الزوار لم يشتكوا من هذا الموضوع مسبقاً. فشككت في جهازي ولكن وبعد فتح أحد المواقع التي اكتشفها سوفوس على جهاز آخر منفصل عن كمبيوتري ومثبت عليه نفس برنامج الحماية من الفايروسات، سوفوس أنتي فايروس، قام البرنامج بكشف نفس البرمجية الخبيثة وحجب الموقع.

وبعد البحث وجدت بأن شركة سوفوس Sophos هي من قامت باكتشاف هذا البرنامج الضار المسمى بـ Mal/Badsrc-C في موقع شركة أدوبي Adobe. وهناك أيضاً تروجان هورس واسمه Troj/Iframe-AG والاثنان يتم اكتشافهما عن طريق مضاد الفايروسات عند محاولة الاتصال بقاعدة بيانات محلية أو عبر زيارة موقع إنترنت.

يقول غراهام كلولي، مستشار تقني كبير في شركة سوفوس، بأن حوادث كهذه تظهر لنا بأنه حتى شركات كبيرة ومحترمة كأدوبي ليست لديها المناعة ضد الهجمات المبنية على الويب وأن هذه الإصابات ماكرة بمعنى أن جهاز المستخدم حسن النية معرض للإصابة من غير علمه.

وتتم الإصابة بهذين البرنامجين الخبيثين عبر الحقن باستخدام SQL وذلك باستغلال ثغرة تسمح بأداء عمليات على قواعد البيانات، سواء كانت قاعدة البيانات محلية أو بعيدة. حيث يقوم المهاجمون بعمل مسح لصفحات الويب المعرضة للحقن عن طريق SQL أي بمعنى آخر - يمكن استغلال ثغرة الحقن عن طريق SQL فيها - ومن ثمّ، عن طريق القيام بإرسال طلب عبر بروتوكول HTTP للصفحة تتم عملية إدخال البرنامج الخبيث لقاعدة البيانات المرتبطة بتلك الصفحة لتصاب بالكود الخبيث والذي يقوم بدوره بتحميل أكواد خبيثة لأجهزة المتصفحين أو الأجهزة التي تتصل بقاعدة البيانات المصابة. حيث أنه يتم كشف Mal/Badsrc-C عند الدخول لصفحة مرتبطة بحقل يحتوي على الكود الخبيث في قاعدة البيانات.


بلوحة مفاتيح: نبيل تاريخ النشر : 2008-12-20 10:10:27 مرات المشاهدة : 1535
التصنيف: أمن المعلومات عدد التعليقات : 4

مواضيع عشوائية
- 17 يونيو 2008 هو يوم التحميل العالمي للفايرفوكس
- موناش تتبنى خدمة إيميل جوجل لإيميلات الطلاب
- آيفون الجديد مفتوح على كل شبكات العالم من أستراليا
- PHP: هل تعلم 1
- نقاش حول "تعريب" و "يملي"

Ghazi كتب:
مشكور أخي نبيل على الموضوع الرائع.
أنا طبعاً ثبت هذا البرنامج لما قرأت المقال اللي وضعته عنه من قبل وهم لاحظت وجود فيروسات في بعض الصفحات عند محاولة فتحها.
التاريخ: Sat, 20 Dec 2008 الوقت: 10:44:34 AM

محمد مغيص (سوبر مان) كتب:
والله يالخوي كل يوم يقوى أنتي فايروس ويتفوق على الموجودين
وبالنهاية المطلوب تصويت في موقع رسمي لتقييم الانتي فيروسات.
يالخوي الله يعطيك العافية ومع ان الموضوع عن سكريبت خبيث لكن جاب طاري برامج الحماية.
موفقين يالخوي.
التاريخ: Sat, 20 Dec 2008 الوقت: 11:50:07 AM

عبدالمجيد العبيد كتب:
أخي الكريم نبيل

لا يزال لدي شك كبير ..بأن كثيرا من الفايروسات من يصدرها أولا هم الشركات المنتجة لبرامج الحماية..

ربما نعم / لا


تحياتي لك
التاريخ: Sun, 21 Dec 2008 الوقت: 11:17:34 PM

Admin كتب:
Ghazi:
العفو وشكراً على التعليق والمتابعة

محمد مغيص:
كلامك صحيح
فعلاً كل برنامج يكون هو الأقوى في فترة معينة إلى أن يأتي برنامج آخر وينافسه ليصبح هو الأقوى بدوره.

عبدالمجيد العبيد:
ولكن ألا تعتقد بأنه لو قامت الشركات بهذا العمل فحتماً سيتم كشفها وبالتالي سيؤثر على سمعتها ولا أعتقد بأن الشركات سترغب في ذلك.
التاريخ: Mon, 22 Dec 2008 الوقت: 06:28:49 AM


الاسم *
الإيميل {مخفي} *
الموقع
التعليق *
رمز التأكيد
الرمز e318
مواضيع عشوائية
-
سلسلة حوارات مع طلاب في الغربة
- أول متجر لأبل في جنوب الكرة الأرضية
- اليوم 26 يونيو هو موعد إطلاق iPhone 3G S في أستراليا
- صندوق مسابقة Photo5 من Canon وصل!
- أبل تبيع iPhone 3G مفكوك في هونج كونج


تطوير نبيل
جميع الحقوق محفوظة 2008 - 2010
لأفضل عرض يفضل استخدام متصفح إنترنت إكسبلورر أو فايرفوكس مع دقة شاشة 1024 × 768 بكسل

مدة تحميل الصفحة 0.04 ثانية/ثواني

تم استعراض الموقع 36564 مرة/مرات
19998 زائر قام بزيارة الموقع