Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    علماء الفيزياء يعيدون إحياء نظرية “العقدة” عمرها 150 عامًا لتفسير لغز المادة والمادة المضادة

    24 أكتوبر, 2025

    يتوفر خصم 50% على Fire TV Stick 4K الأفضل قيمة من Amazon اليوم باستخدام هذا الرمز

    24 أكتوبر, 2025

    شركة Activision أجرت تغييرات عديدة على لعبة Black Ops 7

    24 أكتوبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » وجد الباحثون أن أجهزة Intel وLenovo الأقدم بها أخطاء في البرامج الثابتة قابلة للاختراق ولن يتم إصلاحها أبدًا
    اخر الاخبار

    وجد الباحثون أن أجهزة Intel وLenovo الأقدم بها أخطاء في البرامج الثابتة قابلة للاختراق ولن يتم إصلاحها أبدًا

    فريق التحريربواسطة فريق التحرير12 أبريل, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تحتوي بعض منتجات Intel وLenovo على خطأ غير قابل للإصلاح في البرامج الثابتة الخاصة بها مما قد يسمح باختراق الأجهزة. ظل الخطأ المعني دون تصحيح لسنوات ولن يتم تصحيحه أبدًا لأن المنتجات المتأثرة تم اعتبارها “منتهية الصلاحية” ولن تتلقى أي تحديثات إضافية للبرامج. على الرغم من أن الثغرة الأمنية خطيرة بما يكفي للسماح لممثل سيء بربطها ببرنامج استغلال أكثر تعقيدًا، إلا أنها لا تشكل في حد ذاتها تهديدًا كبيرًا.

    التدريب العملي على: Lenovo Legion Go

    هذا الأسبوع، نشرت شركة الأمن Binarly تقرير حول القضايا الأمنية التي تدور حولها Lighttpd– خادم ويب مرن ومفتوح المصدر يُستخدم في عدد لا يحصى من المنتجات التقنية، بما في ذلك مكونات البرامج الثابتة. منذ سنوات مضت، في صيف عام 2018، تم اكتشاف ثغرة أمنية برمجية قابلة للاستغلال عن بعد داخل Lighttpd من قبل المشرفين عليها والتي كان من الممكن أن تسمح افتراضيًا لمجرم إلكتروني ماهر بالوصول إلى معلومات أمنية حيوية.

    قال باحثو Binarly إن مشرفي برنامج Lighttpd أصدروا بهدوء إصلاحًا في التعليمات البرمجية الخاصة بهم، لكنهم لم يضفي الطابع الرسمي عليه عبر CVE – وهو معرف شائع لنقاط الضعف والتعرضات – والذي كان من شأنه أن يسمح للشركات باستخدام البرنامج لإصلاح المشكلة. يتم استخدام Lighttpd في العديد من المنتجات، بما في ذلك تلك التي تنتجها شركة Megatrends International (AMI) الأمريكية، وهي شركة تنتج الكثير من البرامج الثابتة التي تعتمد عليها الشركات الكبرى.

    ويتمثل التأثير المنتشر في أن أنواعًا معينة من الأجهزة، بما في ذلك المنتجات المختلفة التي تنتجها شركتا Lenovo وIntel، لم تحصل على الإصلاح مطلقًا، وبالتالي لا تزال عرضة للخلل. الآن، لن يتم إصلاح هذه الأجهزة المتأثرة أبدًا، كما يدعي باحثو Binarly، لأن مورديها لم يعودوا يرسلون تحديثات البرامج لهم بعد الآن.

    عندما تم الاتصال بها للتعليق، قالت لينوفو إنها “على علم بمخاوف AMI MegaRAC التي حددتها Binarly” وأنها “تعمل مع موردنا لتحديد أي تأثيرات محتملة على منتجات لينوفو”. وفي الوقت نفسه، قالت إنتل إن “الجهاز المتأثر انتهى حاليًا، مما يعني أنه لن يتم توفير تحديثات وظيفية أو أمنية أو أي تحديثات أخرى”.

    آرس تكنيكا الملاحظات التي “إن خطورة ثغرة lighttpd معتدلة فقط ولا قيمة لها إلا إذا كان لدى المهاجم استغلال فعال لثغرة أمنية أكثر خطورة.” قال باحثو Binarly أن “المهاجم المحتمل يمكنه استغلال هذه الثغرة الأمنية من أجل قراءة ذاكرة عملية Lighttpd Web Server،” مما قد يؤدي إلى “استخراج البيانات الحساسة، مثل عناوين الذاكرة” و”يمكن استخدامها لتجاوز آليات الأمان مثل ASLR.” ولذلك، قد يبدو هذا الخطأ بمثابة نقطة انطلاق لهجوم أكثر تعقيدًا، على الرغم من أنه يمثل بوضوح فرصة للتطفل، وفي نهاية المطاف، التوصل إلى تسوية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقOnePlus 12 هو هاتف OnePlus الذي كنت أنتظره
    التالي المطور Warhorse يلمح للكشف عن لعبة Kingdom Come: Deliverance 2!

    المقالات ذات الصلة

    اخر الاخبار

    علماء الفيزياء يعيدون إحياء نظرية “العقدة” عمرها 150 عامًا لتفسير لغز المادة والمادة المضادة

    24 أكتوبر, 2025
    اخر الاخبار

    يتوفر خصم 50% على Fire TV Stick 4K الأفضل قيمة من Amazon اليوم باستخدام هذا الرمز

    24 أكتوبر, 2025
    اخر الاخبار

    يتيح لك تعديل 60 دولارًا لـ Meta’s Ray-Bans أن تكون زاحفًا دون التعرض للكمات في وجهك

    23 أكتوبر, 2025
    اخر الاخبار

    نتيجة! احصل على كابلين USB-C عاليي السرعة بقدرة 100 واط مقابل 8 دولارات فقط اليوم

    23 أكتوبر, 2025
    اخر الاخبار

    عودة جوني ديب الكبيرة هي فيلم “Christmas Carol” من Ti West

    23 أكتوبر, 2025
    اخر الاخبار

    أمازون تعتزم إلغاء 600 ألف وظيفة بشرية لصالح الروبوتات، بحسب تقرير من الداخل

    23 أكتوبر, 2025
    اخر الاخبار

    ربما يكون فيلم “حرب النجوم” قد رفض مخرجًا كبيرًا آخر أيضًا

    23 أكتوبر, 2025
    اخر الاخبار

    وصل بنك الطاقة اللاسلكي MagSafe الصغير جدًا هذا إلى أدنى سعر له

    23 أكتوبر, 2025
    اخر الاخبار

    شركة Party Game تسوي دعوى قضائية بشأن إلقاء “القمامة الفضائية”

    23 أكتوبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬058 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024794 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024766 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025663 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    بجودة عالمية ودعم محلي غير مسبوق.. “كيرنو” الإماراتية ترسم ملامح جديدة لصناعة التقنية في الخليج

    فريق التحرير18 أكتوبر, 2025
    منوعات تقنية

    “صُنع في الإمارات”.. “AMD” و”كيرنو” الإماراتية تفتتحان عصر السيادة التقنية في الخليج

    فريق التحرير17 أكتوبر, 2025
    منوعات تقنية

    كلية الإمارات للتطوير التربوي تُطلق برنامج “آفاق”.. خطوة جديدة نحو تعليم أكثر ذكاءً

    فريق التحرير17 أكتوبر, 2025
    رائج الآن

    بجودة عالمية ودعم محلي غير مسبوق.. “كيرنو” الإماراتية ترسم ملامح جديدة لصناعة التقنية في الخليج

    18 أكتوبر, 202518 زيارة

    “صُنع في الإمارات”.. “AMD” و”كيرنو” الإماراتية تفتتحان عصر السيادة التقنية في الخليج

    17 أكتوبر, 202518 زيارة

    كلية الإمارات للتطوير التربوي تُطلق برنامج “آفاق”.. خطوة جديدة نحو تعليم أكثر ذكاءً

    17 أكتوبر, 202517 زيارة
    اختيارات المحرر

    علماء الفيزياء يعيدون إحياء نظرية “العقدة” عمرها 150 عامًا لتفسير لغز المادة والمادة المضادة

    24 أكتوبر, 2025

    يتوفر خصم 50% على Fire TV Stick 4K الأفضل قيمة من Amazon اليوم باستخدام هذا الرمز

    24 أكتوبر, 2025

    شركة Activision أجرت تغييرات عديدة على لعبة Black Ops 7

    24 أكتوبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter