حمل تطبيقنا

ط®ط§ظ„ط¯ ظ…ظٹط¬ط§ l Khaled MeGa ظ…ط¯ظٹط± ط§ظ„ظ…ظˆظ‚ط¹ ط¥ط³ظ…ظٹ ط®ط§ظ„ط¯ ط§ط¨ط±ط§ظ‡ظٹظ… ظˆط§ُط¯ط¹ظٹ (ط®ط§ظ„ط¯ ظ…ظٹط¬ط§) ط´ط§ط¨ ظ…طµط±ظٹ , ظˆظ…طµظ…ظ… ط¬ط±ط§ظپظٹظƒ ظˆ ظ„ط¯ظٹ ط®ط¨ط±ظ‡ ظˆط§ط³ط¹ظ‡ ظپظٹ ط¹ط§ظ„ظ… ط§ظ„ظ…ظˆظ†طھط§ط¬ ظˆ طµظ†ط§ط¹ط© ط§ظ„ظپظٹط¯ظٹظˆظ‡ط§طھ ط¹ظ„ظٹ ظٹظˆطھظٹظˆط¨ , ط¹ظ…ط±ظ‰ 18 ط³ظ†ط© , ظˆظ‡ط¯ظپظٹ ظ‡ظˆ طھظˆطµظٹظ„ ط§ظ„ظ…ط¹ظ„ظˆظ…ظ‡ ظˆ ط§ظ„ط§ظپط§ط¯ظ‡ ظ„ظ„ط¬ظ…ظٹط¹ ظˆ ط§ظ„ط§ط±طھظ‚ط§ط، ط¨ط§ظ„ظ…ط­طھظˆظٹ ط§ظ„ط¹ط±ط¨ظٹ ظپظٹ ظ…ط¬ط§ظ„ط§طھ ط§ظ„طھطµظ…ظٹظ… ظˆ ط§ظ„ظ…ظˆظ†طھط§ط¬ ظˆ ط§ظ„ط¬ط±ط§ظپظٹظƒ. https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiZFNrhFId83SMC7nFBjNqyiyLIxSW4GUsXl197vsosfPRqiKSWhU-N4DqT1M1d5u_y1YIVV2rQyR4MVTCFi-Vc9QnWGUozhtqrjmSlJZwrH5ZrEzK00iXYKOnEcckcjpQ7CcyQxDcV1ng/s1600/crown.png #9bff42 https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj5VO-n-5zeGruevn78L-AqbbRNvBLcbQYEu2uHl1-ao9jrgX5R-_8D5fLZzPikvI2QCf3HSwwC3PlrpXH7PlirbuUPopEeyr6DOHn6rnsOuvXzHw_L2lHWIelO_lvJSRB-d0JzYto74EA/s1600/Avatar.png https://www.facebook.com/Khaled.Mega.eg https://twitter.com/KhaledMega196 https://plus.google.com/u/0/109267098222511727110 https://api.whatsapp.com/send?phone=201068903219 Yehia Technology ظ…ط¯ظˆظ† ط³ط§ط¨ظ‚ https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRYxJUcHDM043QhgB6yvnq4F-QGDAekVbTH0USPH037zI8KysQvJpVkO5SiYpNk3cxbeM-11X8RQTGw5bbGZCuFCVVGxt40ZnpvYbom5TG1OmVGYnuxjdYtvdnGYy9Sku1QZ6XRCjsSjE/s1600/edit+%25281%2529.png #9bff42 https://www.facebook.com/Khaled.Mega.eg https://twitter.com/KhaledMega196 https://plus.google.com/u/0/109267098222511727110 https://api.whatsapp.com/send?phone=201068903219 ibrahim alaa Ibrahim Alaa ظ…ٌط´ط±ظپ ظ‚ط³ظ… ط§ظ„ط£ظ†ط¯ط±ظˆظٹط¯ ط¥ط³ظ…ظٹ ط§ط¨ط±ط§ظ‡ظٹظ… ط¹ظ„ط§ط، ط´ط§ط¨ ظ…طµط±ظٹ , ظ…ط¯ظˆظ† ظپظٹ ظ…ط¯ظˆظ†ظ‡ ط®ط§ظ„ط¯ ظ…ظٹط¬ط§ ظپظٹ ظ…ط¬ط§ظ„ طھط·ط¨ظٹظ‚ط§طھ ط§ظ„ط§ظ†ط¯ط±ظˆظٹط¯ ظˆ ظ…ظ‡طھظ… ط¬ط¯ط§ ط¨ظ†ط¸ط§ظ… ط§ظ„ط§ظ†ط¯ط±ظˆظٹط¯ ط§طھظ…ظ†ظٹ ط§ظ† ط§ظپظٹط¯ ط§ظ„ط¬ظ…ظٹط¹ ظˆط§ظ‚ط¯ظ… ظ…ط­طھظˆظٹ ظƒط§ظپظٹ ظˆ ط­طµط±ظٹ ظپظٹ ظ‡ط°ط§ ط§ظ„ظ…ط¬ط§ظ„ , ط¹ظ…ط±ظ‰ 23 ط³ظ†ط© , ظˆط­ط§طµظ„ ط¹ظ„ظٹ ط´ظ‡ط§ط¯ظ‡ ط¨ظƒط§ظ„ظˆط±ظٹظˆط³ ظ†ط¸ظ… ظˆظ…ط¹ظ„ظˆظ…ط§طھ ط§ط¯ط§ط±ظٹظ‡ . https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjLLHgKy54FBbuECMwoELpkTfwSwVXPRhYApEDAQWbZvAOVPX8-vNOGuGD1y4OcITUul4RkwMCcKwyKYLDhg0quno5OOc3m_Nb8WcrcqpCixOJ_79vnG8QD-7ZzpWlFRFKG159gBpNTd-8/s1600/android-logo.png #9bff42 https://lh6.googleusercontent.com/-CwlPf3AKG5k/AAAAAAAAAAI/AAAAAAAAD0A/r3HqRF81r-c/s200-c/photo.jpg https://www.facebook.com/ibrahimalaa200 https://twitter.com/ibrahim_alaa304 https://api.whatsapp.com/send?phone=201157545200

تحذير لمستعملي لينكس من ثغرة تتيح إختراق حاسوبك وتجاوز كلمة المرور و إليك الحل!

أصبح من السهولة إختراق حواسيب تعمل بالعديد من توزيعات لينكس و تخطي كلمة المرور لتسجيل الدخول إلى الحاسوب بسهولة تامة ! فقط يكفي أن تضغط 28 مرة متتالية على زر "العودة" أو "BackSpace"، كيف ذلك !؟

الثغرة تم اكتشافها من طرف باحثان في الأمن المعلوماتي في جامعة Valencia حيث تمكنا من إختراق عدة حواسيب تعمل بمختلف توزيعات نظام لينكس و تمكنا من تخطي واجهة إدخال كلمة المرور لإقلاع النظام بعد الضغط 28 مرة متتالية على زر "Backspace".


الثغرة الجديدة لا توجد في نواة النظام أو في النظام نفسه، لكنه توجد فيما يعرف بـ Grub2 أو "محمل الإقلاع الموحد" Grand Unified Bootloader الذي تستخدمه معظم توزيعات نظام لينكس للإقلاع عند بدء تشغيل الحاسوب.

و تنجح الثغرة في جميع الإصدارات ما بين 1.98 (في ديسمبر 2009) إلى 2.02. و تؤدي العملية التي تتجلى في الضغط 28 مرة متتالية على زر Backspace إلى فتح "Grub rescue shell"، ويسمح "rescue shell" الوصول غير المحمي للحاسوب و يستطيع بعد ذلك الهاكر ولوج البيانات المخزنة عليه و التحكم فيها و حذفها أو سرقتها أو تثبيث برمجيات خبيثة على الجهاز.

و أطلق على الثغرة إسم Grub2 و هي تصيب العديد من الإصدارات السابقة و القديمة من توزيعات نظام لينكس منذ العام 2009 إلى يومنا هذا. و أطلق الباحثان ترقيعا أمنيا للثغرة من خلال Patch يمكن تحميله من هنا.

يمكنك تجربة وجود الخلل على جهازك و إذا كنت من مستعملي توزيعات Ubuntu أو Debian أو Red Hat تحديثا أمنيا عبر Patch يقوم بإصلاح الثغرة بنقرة زر، يمكنك الضغط على أسماء التوزيعات لتحميل الباتش.

ليست هناك تعليقات:

إرسال تعليق

ظ…ط¯ظٹط± ط§ظ„ظ…ظˆظ‚ط¹

ظˆظٹط¨ ظپظˆط±ظ…ٌط´ط±ظپ ظ‚ط³ظ… ط§ظ„ط£ظ†ط¯ط±ظˆظٹط¯
ظ‚ظ… ط¨ظˆط¶ط¹ ظˆطµظپ ظ‡ظ†ط§ ط¹ظ†ظƒ طھط­ط§ظٹطھظٹ ظˆظٹط¨ ظپظˆط±.

زوار المدونة

طھظˆط§طµظ„ ظ…ط¹ظ†ط§ :