Stories
-
نبض الملاعب
RT STORIES
"كاف" يعلن موعد قرعة تصفيات كأس أمم إفريقيا 2027 ومواعيد المباريات
#اسأل_أكثر #Question_MoreRT STORIES
رجل أعمال أمريكي يربح 25 مليون دولار في ليلة واحدة بسبب ميسي (فيديو - صورة)
#اسأل_أكثر #Question_MoreRT STORIES
اشتباكات مؤسفة في الدوري العراقي.. حكم يتعرض للضرب المبرح (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
برشلونة يهزم أوساسونا ويقترب من حسم لقب "الليغا"
#اسأل_أكثر #Question_MoreRT STORIES
الهلال يعبر الحزم بثلاثية ويضغط على النصر في سباق صدارة الدوري السعودي
#اسأل_أكثر #Question_MoreRT STORIES
ماذا لو فازت إيران بكأس العالم في الولايات المتحدة؟.. ترامب يعلق
#اسأل_أكثر #Question_More
نبض الملاعب
-
هدنة وحصار المضيق
RT STORIES
ترامب: أُبلغت بالخطوط العريضة للاتفاق مع إيران وقد نهاجمها مجددا
#اسأل_أكثر #Question_MoreRT STORIES
مصادر لـ"أكسيوس" تكشف عن طرح إيراني متكامل لفتح مضيق هرمز وإنهاء الحرب في لبنان
#اسأل_أكثر #Question_MoreRT STORIES
"قناة 12" عن مصادر: إسرائيل تستعد لاحتمال شن الولايات المتحدة هجوما قريبا على إيران
#اسأل_أكثر #Question_MoreRT STORIES
وزير العدل الإيراني: العدو يسعى إلى زرع الفتنة وإحداث انقسام داخل البلاد بعد فشله في الميدان
#اسأل_أكثر #Question_MoreRT STORIES
الصين.. وزارة التجارة تمنع تطبيق العقوبات الأمريكية على 5 مصافي بترول
#اسأل_أكثر #Question_MoreRT STORIES
رد فعل "مفاجىء وبارد" لبيستوريوس على قرار ترامب سحب آلاف الجنود الأمريكيين من ألمانيا
#اسأل_أكثر #Question_More
هدنة وحصار المضيق
-
العملية العسكرية الروسية في أوكرانيا
RT STORIES
خبير يتحدث عما هو أسوأ بكثير من انقطاع الكهرباء قد يصيب كييف ومدنا أوكرانية
#اسأل_أكثر #Question_MoreRT STORIES
الدفاع الجوي يدمر 146 مسيرة معادية فوق مناطق روسيا خلال 6 ساعات
#اسأل_أكثر #Question_MoreRT STORIES
موقع بوليتيكو يحدد سببا حاسما وراء تراجع اهتمام ترامب بالتسوية في أوكرانيا
#اسأل_أكثر #Question_MoreRT STORIES
"بوليتيكو": زيلينسكي يعمل على استراتيجية لإجراء المفاوضات مع روسيا دون مساعدة الولايات المتحدة
#اسأل_أكثر #Question_MoreRT STORIES
الجيش الروسي يسيطر على بلدة في سومي
#اسأل_أكثر #Question_More
العملية العسكرية الروسية في أوكرانيا
-
إسرائيل تواصل غاراتها على لبنان
RT STORIES
لبنان.. اجتماع "استثنائي" بين قائد الجيش ورئيس لجنة "الميكانيزم"
#اسأل_أكثر #Question_MoreRT STORIES
الجيش الإسرائيلي: استهدفنا نحو 120 هدفا في جنوب لبنان خلال نهاية الأسبوع (صور + فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
"حزب الله" يستهدف تجمعات لجنود إسرائيليين في القنطرة والبياضة
#اسأل_أكثر #Question_MoreRT STORIES
50 غارة في 24 ساعة.. مراسلتنا: قتلى وجرحى بغارات إسرائيلية جنوب لبنان
#اسأل_أكثر #Question_MoreRT STORIES
الجيش الإسرائيلي يتهم حزب الله بخرق وقف النار وينذر سكان 9 قرى جنوب لبنان للإخلاء
#اسأل_أكثر #Question_MoreRT STORIES
حزب الله ينشر تفاصيل عملياته العسكرية ضد القوات الإسرائيلية في جنوب لبنان
#اسأل_أكثر #Question_More
إسرائيل تواصل غاراتها على لبنان
-
فيديوهات
RT STORIES
شركة DEEP Robotics تعرض روبوتها الجديد
#اسأل_أكثر #Question_MoreRT STORIES
البرازيل.. فيضانات مدمرة تسفر عن قتلى ومصابين في ولاية "بيرنامبوكو"
#اسأل_أكثر #Question_MoreRT STORIES
قاعدة بايكونور.. نجاح أول إطلاق تجريبي للصاروخ "سويوز-5"
#اسأل_أكثر #Question_MoreRT STORIES
القدس.. لقطات توثق اعتداء مستوطن إسرائيلي على راهبة مسيحية
#اسأل_أكثر #Question_Moreفيديوهات
حدّث هاتفك الآن!.. آبل تصدر تحديثا أمنيا عاجلا بعد اكتشاف خلل قد يعرّض "آيفون" للهجوم!
إذا كنت تستخدم جهاز "آيفون"، فستحتاج إلى تثبيت آخر تحديث للبرنامج في أسرع وقت ممكن، لأن جهازك قد يكون عرضة للهجوم.
قامت آبل بنشر iOS 16.4.1 على جميع الهواتف المتوافقة، بما في ذلك "آيفون 8" والموديلات الأحدث.
ويعمل التحديث على إصلاح اثنتين من نقاط الضعف التي ظهرت في البرنامج السابق، iOS 16.4، والذي تم إصداره في نهاية الشهر الماضي.
وكانت هذه واضحة أيضا في الإصدارات القديمة من برامج Mac وiPad، لذلك أصدرت آبل تحديثات macOS Ventura 13.3.1 وiPadOS 16.4.1.
ووفقا لشركة آبل، كان من الممكن أن تكون العيوب الأمنية قد سمحت للقراصنة بالتسلل إلى الجهاز و"تنفيذ تعليمات برمجية عشوائية".
وهذا يعني أنه يمكنهم تشغيل أي رمز يريدونه على جهاز مستهدف دون علم المالك.
ويمكن أن يمنحهم هذا الرمز السماح بالوصول إلى البيانات الخاصة، وبالتحكم في وظائف الجهاز وتثبيت البرامج الضارة.
ويمكن أن يسمح لهم أيضا بالتحكم في الأجهزة الأخرى المتصلة بالشبكة، أو الإنترنت، التي كان الأصل متصلا بها. والثغرات الأمنية، التي يطلق عليها اسم CVE-2023-28206 وCVE-2023-28205، هي ما يُعرف باسم عيوب "يوم الصفر"، ما يعني أنها لم تكن معروفة لشركة آبل عندما تم نشر البرنامج.
وهذا يعني أيضا أن الأجهزة التي تشغل هذا البرنامج كانت عرضة للهجوم، لأن عملاق التكنولوجيا لم يصدر تصحيحا أو تحديثا أمنيا لإصلاحه.
علامات تحذير تكشف تجسس شخص ما على هاتفك!
وقالت شركة آبل إنها تدرك أن كلا من CVE-2023-28206 و CVE-2023-28205 "ربما تم استغلاله بنشاط" قبل إصدار iOS 16.4.1 وmacOS Ventura 13.3.1 وiPadOS 16.4.1.
وكانت CVE-2023-28206 "مشكلة كتابة خارج الحدود" داخل IOSurfaceAccelerator، وهو جزء من البرنامج الذي يدير بيانات البكسل.
وهذا يعني أن جزءا من الذاكرة كان يخزن الكثير من البيانات، وبالتالي بدأ تخزينها في المكان الخطأ، ما قد يتسبب في حدوث مشكلات.
وكان CVE-2023-28205 عبارة عن "استخدام ما بعد الإصدار المجاني" داخل محرك مستعرض الويب WebKit.
وهذا يعني أن أحد البرامج يحاول استخدام شيء تم تخزينه في الذاكرة أو أو الوصول إليه مرة واحدة، ولكن تم تحريره بالفعل.
وتم اكتشاف العيوب بواسطة Clément Lecigne من مجموعة تحليل التهديدات في غوغل وDonncha Cearbhaill.
ووفقا لـ BleepingComputer، عادة ما تستخدم آبل مجموعات البحث هذه للبحث عن الجهات الفاعلة في التهديد التي ترعاها الحكومة.
لذلك كان من المرجح أن يتم استغلالها فقط في حالة "الهجمات الموجهة للغاية" للسياسيين والصحفيين والأفراد المعرضين لمخاطر عالية.
وتتم معالجة هاتين المشكلتين من خلال تحديث iOS 16.4.1، بالإضافة إلى الأخطاء التي تسببت في عدم استجابة Siri للأوامر ومنع خيارات اختلاف لون البشرة للرموز التعبيرية.
وجاء آخر تحديث للبرنامج، iOS 16.4، بمجموعة من الميزات الجديدة، بما في ذلك إضافة 21 رمز تعبيري جديد إلى لوحة المفاتيح.
ولا تكون تحديثات برامج آبل سهلة دائما، وهو ما يفسر سبب إحجام البعض عن البدء بها عند عرضها.
واشتكى بعض أولئك الذين قاموا بالتحديث إلى iOS 16.4 من أن خللا في النظام يستنزف بسرعة عمر بطارية أجهزتهم.
المصدر: ديلي ميل
التعليقات