20 يوليو، 2025 | 2:10 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن 7 ثغرات أمنية في برامج Suricata وFreeRDP

Manager بواسطة Manager
أغسطس 29, 2024
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشف عن 7 ثغرات أمنية في برامج Suricata وFreeRDP
Share on FacebookShare on Twitter

اقرأ ايضًا

القومي لتنظيم الاتصالات يُقر تعويضات إضافية لعملاء الإنترنت الثابت مسبقي الدفع المتأثرين بنسبة ٥٠٪؜ من الباقة الأساسية

مجموعة ASG تحتفل بمرور 10 سنوات من الريادة في السوق المصرية للأنظمة الأمنية وكاميرات المراقبة وحلول البيوت الذكية والشبكات

 

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
FreeRDP:
CVE-2024-32041
CVE-2024-32039
CVE-2024-32040
CVE-2024-32458
CVE-2024-32459
CVE-2024-32460
Suricata:
CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم.

الرابط المختصر: http://economy-live.com/?p=16391

قد يهمك ايضًا

القومي لتنظيم الاتصالات يُقر تعويضات إضافية لعملاء الإنترنت الثابت مسبقي الدفع المتأثرين بنسبة ٥٠٪؜ من الباقة الأساسية
اتصالات وتكنولوجيا

القومي لتنظيم الاتصالات يُقر تعويضات إضافية لعملاء الإنترنت الثابت مسبقي الدفع المتأثرين بنسبة ٥٠٪؜ من الباقة الأساسية

مجموعة ASG تحتفل بمرور 10 سنوات من الريادة في السوق المصرية للأنظمة الأمنية وكاميرات المراقبة وحلول البيوت الذكية والشبكات
اتصالات وتكنولوجيا

مجموعة ASG تحتفل بمرور 10 سنوات من الريادة في السوق المصرية للأنظمة الأمنية وكاميرات المراقبة وحلول البيوت الذكية والشبكات

جوجل تستعد لمنافسة سامسونج بهاتف Pixel 10 Pro Fold القابل للطي
اتصالات وتكنولوجيا

جوجل تستعد لمنافسة سامسونج بهاتف Pixel 10 Pro Fold القابل للطي

المقال التالي
جامعة هليوبوليس للتنمية المستدامة تطلق مبادرة جديدة لتأهيل الطلاب لاحتياجات سوق العمل

جامعة هليوبوليس للتنمية المستدامة تطلق مبادرة جديدة لتأهيل الطلاب لاحتياجات سوق العمل

المشرف على مكتب وزير الإسكان يبحث مع مسئولى بنك الاستثمار الأوروبى سبل تعزيز التعاون

المشرف على مكتب وزير الإسكان يبحث مع مسئولى بنك الاستثمار الأوروبى سبل تعزيز التعاون

شاومي تحقق زيادة ملحوظة في مبيعاتها عالمياً

شاومي تحقق زيادة ملحوظة في مبيعاتها عالمياً

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

شقق بنك الإسكان والتعمير 2024.. تعرف على الشروط والأوراق المطلوبة

شقق بنك الإسكان والتعمير 2024.. تعرف على الشروط والأوراق المطلوبة

الرئيس السيسي يستقبل وزير العلاقات الدولية والتعاون الدولي بجنوب أفريقيا

الرئيس السيسي يستقبل وزير العلاقات الدولية والتعاون الدولي بجنوب أفريقيا

رئيس الوزراء يتابع مع وزير البترول عدداً من ملفات العمل

رئيس الوزراء يتابع مع وزير البترول عدداً من ملفات العمل

أسعار الخضار والفاكهة اليوم السبت

أسعار الخضار والفاكهة اليوم السبت

أسعار الدينار الكويتي اليوم الإثنين

أسعار الدينار الكويتي اليوم الإثنين

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥