شريط الأخبار
" برعاية الرواشده " ... نقابة الفنانين الأردنيين تنظم احتفالا وطنيًا الجمعة المقبلة حادث مروع في مصر .. قتلى ومصابون ومفقودون في غرق حفار بترول بالبحر الأحمر الأورومتوسطي:منع إسرائيل دخول الوقود إلى مستشفيات غزة أداة قتل وتهجير قسري الكرملين: بوتين أبلغ ماكرون أن التسوية مع أوكرانيا يجب أن تكون شاملة الجيش يحبط محاولة تهريب كميات كبيرة من المخدرات ويضبط المهربين على الحدود الشمالية وزارة الثقافة تعلن برنامج فعاليات صيف الأردن في محافظات الجنوب للأسبوع الثاني ( تفاصيل ) وزيرة النقل: 130 حافلة ستعمل للنقل بين عمّان و4 محافظات العام الحالي إسرائيل تعترض صاروخا أطلق من اليمن ترامب: سأكون حازما مع نتنياهو لإنهاء الحرب في غزة وقد نتوصل لاتفاق قريبا محافظ العاصمة يمنع فعالية للملتقى الوطني في الرابية الجمعة الأمن العام : إخفاء لوحات الأرقام أو التلاعب بها فعل يثير الشبهات، وعقوبته تصل ل 3 أشهر وغرامة تصل ل 500 دينار النائب شديفات يلتقي حسان ويطالب بتنفيذ شارع منشية بني حسن بنظام المسربين . سبارتاك يعلن تعاقده مع المهاجم المخضرم زابولوتني "تاس": ارتفاع سعر الغاز في أوروبا بنسبة 40% في النصف الأول من العام مقارنة بالعام الماضي الكرملين: بوتين أجرى محادثة هاتفية مع ماكرون الروسية الحسناء كالينسكايا تبلغ ثاني أدوار ويمبلدون الإعلام العبري.. مطالب بقطع الغاز عن مصر أول تعليق لترامب على تقدم القوات الروسية في مقاطعة سومي الأوكرانية مونديال الأندية 2025.. العواصف الرعدية تهدد مواجهة ريال مدريد ويوفنتوس اليوم رئيس الوزراء: مؤشرات الاقتصاد الوطني خلال الربع الأول من العام الحالي مشجَّعة وتدل على تحسن الأداء الاقتصادي

آبل تطلق تحديثًا لإصلاح ثغرتين في أجهزتها القديمة

آبل تطلق تحديثًا لإصلاح ثغرتين في أجهزتها القديمة

القلعة نيوز- نشرت شركة آبل تحديثات أمنية لأجهزة آيفون وآيباد القديمة لدعم التصحيحات التي أُصدرت قبل أسبوع لمعالجة ثغرتين من الثغرات الفورية التي استُغِلَّت في هجمات إلكترونية.


وقالت الشركة في نشرة أمنية: «آبل تعلم بالتقرير الذي يفيد بأنه قد تكون هذه المشكلة استُغِلَّت على نحو نشط ضد إصدار نظام (آي أو إس) الصادر قبل الإصدار 16.6».

يُذكر أن الثغرة الفورية الأولى، التي يجري تتبعها تحت المُعرِّف CVE-2023-42824، هي ثغرة أمنية لتصعيد الامتيازات ناجمة عن ضعف في نواة XNU، التي قد تسمح للمهاجمين برفع الامتيازات على أجهزة آيفون وآيباد غير الحصينة.

وأصلحت آبل الآن أيضًا المشكلة في نظامي (آي أو إس 16.7.1) و(آيباد أو إس 16.7.1) من خلال عمليات فحص محسنة، لكنها لم تكشف بعدُ عن الجهة التي اكتشفت الثغرة وأبلغت عنها.

أما الثغرة الأخرى، التي يجري تتبعها تحت المعرّف CVE-2023-5217، فهي نتيجة من خلل في تجاوز سعة المخزن المؤقت للذاكرة المؤقتة داخل نظام الترميز VP8 لمكتبة ترميز الفيديو libvpx المفتوحة المصدر. وقد يسمح هذا الخلل للجهات الفاعلة في مجال التهديد بتنفيذ تعليمات برمجية عشوائية عند الاستغلال الناجح.

ومع أن شركة آبل لم تؤكد أي حالات استغلال على أرض الواقع، فقد أصدرت جوجل نهاية الشهر الماضي تصحيحًا لهذه الثغرة بوصفها ثغرة فورية في متصفح الويب كروم التابع لها. كما عالجت مايكروسوفت أيضًا الثغرة الأمنية في كل من متصفح الويب إيدج، وخدمة مؤتمرات الفيديو تيمز، وخدمة التراسل الفوري سكايب.

وأبلغ عن الثغرة الأخرى المهندس في مجال أمن المعلومات (كليمنت ليساين)، الذي يعمل لدى مجموعة تحليل التهديدات التابعة لشركة جوجل يوم الاثنين الماضي.

وتكتشف مجموعة تحليل التهديدات التابعة لجوجل وتُبلِّغ مرارًا عن الثغرات الفورية التي تستغلها جهات التهديد الفاعلة التي تدعمها الدول في الهجمات الشديدة الاستهداف، التي تهدف إلى تثبيت برامج تجسس في أجهزة الأفراد المعرضين للخطر، مثل: الصحفيين، والسياسيين المعارضين، والمنشقين عالميًا.

أما قائمة الأجهزة المتأثرة بالثغرتين الفوريتين الواسعتي النطاق، فهي تتضمن: (آيفون 8) وما بعده، و(آيباد برو) بطرزه جميعها، والجيل الثالث وما بعده من (آيباد أير)، والجيل الخامس وما بعده من (آيباد)، والجيل الخامس وما بعده من (آيباد ميني).

"البوابة العربية للاخبار التقنية"