Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يمكن لصور جوجل الآن تضمين صوت في مقاطع الفيديو المُنشأة.

    5 مارس, 2026

    تهدف جوجل إلى تمكين متصفح كروم من تحديد محتوى الويب المُنشأ بشريًا أو بالذكاء الاصطناعي.

    5 مارس, 2026

    شات جي بي تي العقل الاصطناعي الذي بدأ يفكر كالبشر

    4 مارس, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » وجد الباحثون أن أجهزة Intel وLenovo الأقدم بها أخطاء في البرامج الثابتة قابلة للاختراق ولن يتم إصلاحها أبدًا
    اخر الاخبار

    وجد الباحثون أن أجهزة Intel وLenovo الأقدم بها أخطاء في البرامج الثابتة قابلة للاختراق ولن يتم إصلاحها أبدًا

    فريق التحريربواسطة فريق التحرير12 أبريل, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تحتوي بعض منتجات Intel وLenovo على خطأ غير قابل للإصلاح في البرامج الثابتة الخاصة بها مما قد يسمح باختراق الأجهزة. ظل الخطأ المعني دون تصحيح لسنوات ولن يتم تصحيحه أبدًا لأن المنتجات المتأثرة تم اعتبارها “منتهية الصلاحية” ولن تتلقى أي تحديثات إضافية للبرامج. على الرغم من أن الثغرة الأمنية خطيرة بما يكفي للسماح لممثل سيء بربطها ببرنامج استغلال أكثر تعقيدًا، إلا أنها لا تشكل في حد ذاتها تهديدًا كبيرًا.

    التدريب العملي على: Lenovo Legion Go

    هذا الأسبوع، نشرت شركة الأمن Binarly تقرير حول القضايا الأمنية التي تدور حولها Lighttpd– خادم ويب مرن ومفتوح المصدر يُستخدم في عدد لا يحصى من المنتجات التقنية، بما في ذلك مكونات البرامج الثابتة. منذ سنوات مضت، في صيف عام 2018، تم اكتشاف ثغرة أمنية برمجية قابلة للاستغلال عن بعد داخل Lighttpd من قبل المشرفين عليها والتي كان من الممكن أن تسمح افتراضيًا لمجرم إلكتروني ماهر بالوصول إلى معلومات أمنية حيوية.

    قال باحثو Binarly إن مشرفي برنامج Lighttpd أصدروا بهدوء إصلاحًا في التعليمات البرمجية الخاصة بهم، لكنهم لم يضفي الطابع الرسمي عليه عبر CVE – وهو معرف شائع لنقاط الضعف والتعرضات – والذي كان من شأنه أن يسمح للشركات باستخدام البرنامج لإصلاح المشكلة. يتم استخدام Lighttpd في العديد من المنتجات، بما في ذلك تلك التي تنتجها شركة Megatrends International (AMI) الأمريكية، وهي شركة تنتج الكثير من البرامج الثابتة التي تعتمد عليها الشركات الكبرى.

    ويتمثل التأثير المنتشر في أن أنواعًا معينة من الأجهزة، بما في ذلك المنتجات المختلفة التي تنتجها شركتا Lenovo وIntel، لم تحصل على الإصلاح مطلقًا، وبالتالي لا تزال عرضة للخلل. الآن، لن يتم إصلاح هذه الأجهزة المتأثرة أبدًا، كما يدعي باحثو Binarly، لأن مورديها لم يعودوا يرسلون تحديثات البرامج لهم بعد الآن.

    عندما تم الاتصال بها للتعليق، قالت لينوفو إنها “على علم بمخاوف AMI MegaRAC التي حددتها Binarly” وأنها “تعمل مع موردنا لتحديد أي تأثيرات محتملة على منتجات لينوفو”. وفي الوقت نفسه، قالت إنتل إن “الجهاز المتأثر انتهى حاليًا، مما يعني أنه لن يتم توفير تحديثات وظيفية أو أمنية أو أي تحديثات أخرى”.

    آرس تكنيكا الملاحظات التي “إن خطورة ثغرة lighttpd معتدلة فقط ولا قيمة لها إلا إذا كان لدى المهاجم استغلال فعال لثغرة أمنية أكثر خطورة.” قال باحثو Binarly أن “المهاجم المحتمل يمكنه استغلال هذه الثغرة الأمنية من أجل قراءة ذاكرة عملية Lighttpd Web Server،” مما قد يؤدي إلى “استخراج البيانات الحساسة، مثل عناوين الذاكرة” و”يمكن استخدامها لتجاوز آليات الأمان مثل ASLR.” ولذلك، قد يبدو هذا الخطأ بمثابة نقطة انطلاق لهجوم أكثر تعقيدًا، على الرغم من أنه يمثل بوضوح فرصة للتطفل، وفي نهاية المطاف، التوصل إلى تسوية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقOnePlus 12 هو هاتف OnePlus الذي كنت أنتظره
    التالي المطور Warhorse يلمح للكشف عن لعبة Kingdom Come: Deliverance 2!

    المقالات ذات الصلة

    اخر الاخبار

    جي 42 وبوبليسيس سابينت تدرسان مشروعًا مشتركًا لخدمات «الذكاء الاصطناعي أولًا»

    3 مارس, 2026
    اخر الاخبار

    سامسونج تطلق سلسلة Galaxy S26 مع تحديثات للذكاء الاصطناعي والخصوصية والكاميرا

    3 مارس, 2026
    اخر الاخبار

    قد يشكل اندماج باراماونت نهاية لخدمة (HBO Max).

    2 مارس, 2026
    اخر الاخبار

    ويندوز يتيح إدارة الصوت بنقرة واحدة.

    2 مارس, 2026
    اخر الاخبار

    لينوفو تعلن دعمها الجيل الأول من Legion Go حتى عام 2029.

    1 مارس, 2026
    اخر الاخبار

    جوجل تطرح Nano Banana 2 بسرعة أكبر من ذي قبل.

    26 فبراير, 2026
    اخر الاخبار

    هاتف قابل للطي يتحمّل وزن إنسان كامل … HONOR تختبر قوة هاتفها Magic V6 بطريقة غير مسبوقة!

    25 فبراير, 2026
    اخر الاخبار

    يُتاح ترخيص دائم لبرنامج مايكروسوفت فيزيو الاحترافي 2024 مقابل 45 دولارًا.

    22 فبراير, 2026
    اخر الاخبار

    برنامج لنقل بيانات الحاسوب الشخصي يُسهّل العملية مقابل 35 دولارًا.

    22 فبراير, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬178 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024822 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025804 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024781 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024723 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    فريق التحرير3 يوليو, 2025
    منوعات تقنية

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    فريق التحرير20 مايو, 2025
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    رائج الآن

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    3 يوليو, 202524 زيارة

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    20 مايو, 202514 زيارة

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202511 زيارة
    اختيارات المحرر

    يمكن لصور جوجل الآن تضمين صوت في مقاطع الفيديو المُنشأة.

    5 مارس, 2026

    تهدف جوجل إلى تمكين متصفح كروم من تحديد محتوى الويب المُنشأ بشريًا أو بالذكاء الاصطناعي.

    5 مارس, 2026

    شات جي بي تي العقل الاصطناعي الذي بدأ يفكر كالبشر

    4 مارس, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter