6 يونيو، 2025 - 1:20 مساءً
  • من نحن
  • سياسة الخصوصية
  • الشروط والأحكام
  • ادارة الإعلانات
  • احدث الاعلانات
  • اتصل بنا
  • أعلن معنا
English
The Market 365
أضف اعلانك مجانا
  • الرئيسية
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • المزيد
    • سيارات
    • اخضر
    • تأمين
    • نقل وملاحة
    • شركات ناشئة
    • الرياضة
    • الفن
    • تريند
    • بلاك ليست
    • فيديو
    • سوشيال
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • المزيد
    • سيارات
    • اخضر
    • تأمين
    • نقل وملاحة
    • شركات ناشئة
    • الرياضة
    • الفن
    • تريند
    • بلاك ليست
    • فيديو
    • سوشيال
لا توجد نتائج
عرض كل النتائج
The Market 365
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • احدث الاعلانات
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • تأمين
  • تريند
  • سوشيال
  • سيارات
  • فيديو
  • نقل وملاحة
  • شركات ناشئة
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامجSuricata وFreeRDP

كتب: أشرف سلام
29 أغسطس 2024 - 3:01 م
A A
كاسبرسكي تكشف عن سبع ثغرات أمنية في برامجSuricata وFreeRDP
Share on FacebookShare on Twitter

أثناء عملية اختبار قابلية الاختراق التي تسبقإطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدرSuricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.
وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذهالبرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.
جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.
صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:
• FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
• Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.
حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها.ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهملمكتشفاتنا، ونشرهم السريع للإصلاحات.»
تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:
• Suricata: 6.0.19، و7.0.5
• FreeRDP: 2.11.7، و3.5.1

 

أقرأ أيضا

بتصميم رائد ومعالج قوي.. هاتف جديد من وان بلس

بتصميم رائد ومعالج قوي.. هاتف جديد من وان بلس

يونيو 6, 2025
جهاز لوحى خارق من ريدمي يغزو الأسواق

جهاز لوحى خارق من ريدمي يغزو الأسواق

يونيو 6, 2025
الوسوم : برامجSuricata وFreeRDPكاسبرسكي
شارك76Tweet47

قد يهمك أيضا

بتصميم رائد ومعالج قوي.. هاتف جديد من وان بلس
اتصالات وتكنولوجيا

بتصميم رائد ومعالج قوي.. هاتف جديد من وان بلس

يونيو 6, 2025
جهاز لوحى خارق من ريدمي يغزو الأسواق
اتصالات وتكنولوجيا

جهاز لوحى خارق من ريدمي يغزو الأسواق

يونيو 6, 2025
CardoO تطلق مجموعة أجهزة ذكية جديدة.. وساعة ذهبية بمليون جنيه
توب ستوري

CardoO تطلق مجموعة أجهزة ذكية جديدة.. وساعة ذهبية بمليون جنيه

يونيو 5, 2025
ڤودافون مصر” تعتمد على خبرتها العالمية في دعم جهود التحول الرقمي وتطلق تكنولوجيا ال” 5G”
اتصالات وتكنولوجيا

ڤودافون مصر” تعتمد على خبرتها العالمية في دعم جهود التحول الرقمي وتطلق تكنولوجيا ال” 5G”

يونيو 5, 2025
المصرية للاتصالات WE تعلن الإطلاق الرسمي لخدمات الجيل الخامس في مصر
اتصالات وتكنولوجيا

المصرية للاتصالات WE تعلن الإطلاق الرسمي لخدمات الجيل الخامس في مصر

يونيو 5, 2025
انطلاق خدمات 5G في مصر.. كل ما تحتاج معرفته عن شبكة الجيل الخامس
اتصالات وتكنولوجيا

انطلاق خدمات 5G في مصر.. كل ما تحتاج معرفته عن شبكة الجيل الخامس

يونيو 5, 2025
تحميل المزيد

احدث اعلانات التكنولوجيا

انفينيكس-لايت

سماعة Infinix buds lite

  • بيع
  • منذ 4 أسابيع
  • القاهره
700EGP
oraimo-سماعة

سماعة اورايمو فري بودز لايت

  • بيع
  • منذ 4 أسابيع
  • القاهره
600EGP
IMG_20250312_021032_527

سماعة بلوتوث JBL

  • بيع
  • منذ 3 أشهر
  • القاهره
2,000EGP

نشر حديثا

الري: الاستمرار في رفع درجة الإستعداد بجميع أجهزة الوزارة خلال أجازة عيد الأضحى المبارك

الري: الاستمرار في رفع درجة الإستعداد بجميع أجهزة الوزارة خلال أجازة عيد الأضحى المبارك

يونيو 6, 2025
أوكرانيا تقصف مطارات ومنشآت عسكرية هامة داخل روسيا

أوكرانيا تقصف مطارات ومنشآت عسكرية هامة داخل روسيا

يونيو 6, 2025
رئيس الرعاية الصحية يواصل جولاته التفقدية لمتابعة سير العمل وتنفيذ خطة التأمين الطبي بمحافظات القناة

رئيس الرعاية الصحية يواصل جولاته التفقدية لمتابعة سير العمل وتنفيذ خطة التأمين الطبي بمحافظات القناة

يونيو 6, 2025
انتصار السيسي تهنئ الشعب المصرى بحلول عيد الأضحى المبارك

انتصار السيسي تهنئ الشعب المصرى بحلول عيد الأضحى المبارك

يونيو 6, 2025
موقع “The Markets 365” هو موقع إخباري متخصص في الشأن الاقتصادي، تأسس عام 2023. يوفر الموقع تغطية شاملة للأخبار الاقتصادية المحلية والعالمية، بالإضافة إلى تحليلات وتقارير اقتصادية متخصصة.
تصنيفات
  • أسعار وسلع
  • اتصالات وتكنولوجيا
  • اخر الاخبار
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • بنوك
  • بورصة وشركات
  • تأمين
  • تريند
  • توب ستوري
  • ذهب وعملات
  • سوشيال
  • سيارات
  • شركات ناشئة
  • طاقة وبترول
  • عقارات
  • فيديو
  • نقل وملاحة
النشرة البريدية
  • من نحن
  • سياسة الخصوصية
  • الشروط والأحكام
  • ادارة الإعلانات
  • احدث الاعلانات
  • اتصل بنا
  • أعلن معنا
© جميع الحقوق محفوظة 2024 موقع  The Markets 365 | تنفيذ بواسطة
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • احدث الاعلانات
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • تأمين
  • تريند
  • سوشيال
  • سيارات
  • فيديو
  • نقل وملاحة
  • شركات ناشئة

© جميع الحقوق محفوظة 2024 موقع The Markets 365

أضف إعلانك مجانا
آخر الأخبار
الري: الاستمرار في رفع درجة الإستعداد بجميع أجهزة الوزارة خلال أجازة عيد الأضحى المبارك أوكرانيا تقصف مطارات ومنشآت عسكرية هامة داخل روسيا رئيس الرعاية الصحية يواصل جولاته التفقدية لمتابعة سير العمل وتنفيذ خطة التأمين الطبي بمحافظات القناة انتصار السيسي تهنئ الشعب المصرى بحلول عيد الأضحى المبارك المتعافون من الإدمان يحتفلون بعيد الأضحى المبارك 2025 بمراكز العزيمة شيري عادل تتألق بالأبيض في احدث ظهور بعد عرفات والمزدلفة ..الحجاج يرمون جمرة العقبة حالة الطقس اليوم الجمعة أول أيام عيد الأضحى الرئيس السيسي يهنئ الشعب المصرى بحلول عيد الأضحى المبارك إيهاب توفيق يحيي حفلاً غنائيًا في الأردن