بوابة الدولة
الأحد 22 ديسمبر 2024 09:27 صـ 21 جمادى آخر 1446 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

كاسبرسكي
كاسبرسكي

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.

وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.

جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.

صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:

* FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
* Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.

حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»

تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:

* Suricata: 6.0.19، و7.0.5
* FreeRDP: 2.11.7، و3.5.1

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى19 ديسمبر 2024

العملة شراء بيع
دولار أمريكى 50.8671 50.9666
يورو 52.9171 53.0256
جنيه إسترلينى 64.0824 64.2332
فرنك سويسرى 56.7587 56.9014
100 ين يابانى 32.4346 32.5083
ريال سعودى 13.5357 13.5640
دينار كويتى 165.1209 165.5242
درهم اماراتى 13.8478 13.8771
اليوان الصينى 6.9700 6.9846

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 4309 جنيه 4286 جنيه $84.31
سعر ذهب 22 3950 جنيه 3929 جنيه $77.28
سعر ذهب 21 3770 جنيه 3750 جنيه $73.77
سعر ذهب 18 3231 جنيه 3214 جنيه $63.23
سعر ذهب 14 2513 جنيه 2500 جنيه $49.18
سعر ذهب 12 2154 جنيه 2143 جنيه $42.15
سعر الأونصة 134012 جنيه 133301 جنيه $2622.25
الجنيه الذهب 30160 جنيه 30000 جنيه $590.15
الأونصة بالدولار 2622.25 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى