آخر تحديث GMT 08:03:06
اليمن اليوم-

تحديث جديد يزيل الوصول إلى خادم الويب المحلي وراء المشكلة

اكتشاف ثغرة خطيرة تهدّد باختراق أجهزة مستخدمي "ماك" التابعة لـ"أبل"

اليمن اليوم-

اليمن اليوم- اكتشاف ثغرة خطيرة تهدّد باختراق أجهزة مستخدمي "ماك" التابعة لـ"أبل"

شركة أبل
واشنطن - اليمن اليوم

أصدرت الشركة المطورة لتطبيق Zoom الشهير، تصحيحًا لثغرة تسمح للمخترقين بالوصول إلى كاميرا الويب الخاصة بأجهزة "ماك"، حيث كشفت الشركة عن تحديث جديد يزيل الوصول إلى خادم الويب المحلي وراء مشكلة عدم الحصانة.

وبحس موقع engadget الأميركي، فعثر الباحث الأمنى Jonathan Leitschuh على ثغرة أمنية خطيرة جدًا في تطبيق Zoom، الذى يعد أفضل التطبيقات لإجراء مكالمات واجتماعات الفيديو عبر أجهزة ماك.

وكشف التقرير أيضًا أن التحديث سيوفر إلغاء تثبيت Zoom وإزالة جميع آثار التطبيق بحيث لا توجد فرصة للاستغلال لاحقًا، فيما سيضمن تحديثًا آخر، من المقرر أن يتم في عطلة نهاية الأسبوع في 12 من يوليو/تموز، وسيختار المبتدئون"إيقاف تشغيل الفيديو الخاص بي دائمًا" لأنه سيحقق تفضيلاتهم تلقائيًا في المواقف التي يتطلب فيها مضيف الاجتماع تشغيل الفيديو عادةً.

وكش Leitschuh عن أن الثغرة موجودة لأن التطبيق يقوم بتثبيت سيرفر ويب محلي على أجهزة ماك ويعمل هذا السيرفر في الخلفية ليقبل أذونات لا تقبلها المتصفحات العادية، وبذلك يوفّر على المستخدم عدة ضغطات إضافية ويسمح بهذه التجربة المميزة، لكن وعلى ما يبدو يتيح لأي موقع استغلال هذه الثغرة لإجراء مكالمة فيديو وتشغيل كاميرا الجهاز دون أي إذن من المستخدم.

اكتشاف ثغرة خطيرة تتيح للهاكز اختراق كاميرا أجهزة ماك التابعة لأبل
الأربعاء، 10 يوليه 2019 08:30 م
اكتشاف ثغرة خطيرة تتيح للهاكز اختراق كاميرا أجهزة ماك التابعة لأبل
تطبيق zoom

كتب مؤنس حواس
مشاركة

Share on facebook 
Share on twitter 
Share on facebook
اضف تعليقاً واقرأ تعليقات القراء
أصدرت الشركة المطورة لتطبيق Zoom الشهير تصحيحًا لثغرة تسمح للهاكرز بالوصول إلى كاميرا الويب الخاصة بأجهزة ماك، حيث كشفت الشركة عن تحديث جديد يزيل الوصول إلى خادم الويب المحلي وراء مشكلة عدم الحصانة.

وبحسب موقع engadget الأمريكى، فعثر الباحث الأمنى Jonathan Leitschuh على ثغرة أمنية خطيرة جدًا في تطبيق Zoom، الذى يعد أفضل التطبيقات لإجراء مكالمات واجتماعات الفيديو عبر أجهزة ماك.
وكشف التقرير أيضًا أن التحديث سيوفر إلغاء تثبيت Zoom وإزالة جميع آثار التطبيق بحيث لا توجد فرصة للاستغلال لاحقًا، فيما سيضمن تحديثًا آخر، من المقرر أن يتم في عطلة نهاية الأسبوع في 12 من يوليو، وسيختار المبتدئون"إيقاف تشغيل الفيديو الخاص بي دائمًا" لأنه سيحقق تفضيلاتهم تلقائيًا في المواقف التي يتطلب فيها مضيف الاجتماع تشغيل الفيديو عادةً.
 
وكشف Leitschuh عن أن الثغرة موجودة لأن التطبيق يقوم بتثبيت سيرفر ويب محلي على أجهزة ماك ويعمل هذا السيرفر في الخلفية ليقبل أذونات لا تقبلها المتصفحات العادية، وبذلك يوفّر على المستخدم عدة ضغطات إضافية ويسمح بهذه التجربة المميزة، لكن وعلى ما يبدو يتيح لأي موقع استغلال هذه الثغرة لإجراء مكالمة فيديو وتشغيل كاميرا الجهاز دون أي إذن من المستخدم.

قد يهمك ايضا:

رئيس "أبل" يُعلِّق على أسباب مغادرة أشهر مصممي "أبل لمنصبه 

إطلاق إصدار"أبل" التجريبي الثاني من "iOS 13" و"iPad OS"

alyementoday
alyementoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

اكتشاف ثغرة خطيرة تهدّد باختراق أجهزة مستخدمي ماك التابعة لـأبل اكتشاف ثغرة خطيرة تهدّد باختراق أجهزة مستخدمي ماك التابعة لـأبل



إطلالة لافتة وجريئة لنسرين طافش في مهرجان كان السينمائي

القاهرة - اليمن اليوم

GMT 10:32 2021 الإثنين ,19 تموز / يوليو

ظروف معقدة يستقبل بها اليمنيين عيد الأضحى

GMT 08:30 2021 الثلاثاء ,20 تموز / يوليو

سوبارو تكشف عن سيارة جبارة للطرق الوعرة

GMT 08:36 2019 الأحد ,31 آذار/ مارس

سيخيب ظنّك أكثر من مرّة بسبب شخص قريب منك

GMT 11:07 2020 الخميس ,27 شباط / فبراير

وفاء الكيلاني تقدم «كتاب حياتى» فى رمضان

GMT 00:00 2019 الخميس ,01 آب / أغسطس

تعيش أجواء مهمة وسعيدة في حياتك المهنية

GMT 12:00 2019 الخميس ,05 كانون الأول / ديسمبر

أحدث موديلات البنطلون الجينز لعام 2020

GMT 18:24 2017 الثلاثاء ,24 كانون الثاني / يناير

المدرب مونتيلا يُعلن حقيقة غياب نيانغ عن موقعة "يوفنتوس"
 
alyementoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

alyementoday alyementoday alyementoday alyementoday
alyementoday alyementoday alyementoday
alyementoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
Beirut, Beirut Governorate, Lebanon