الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ميكروسوفت ترفض تحديث متصفحها وموزيلا تصدر تحديثاً أمنياً لفيرفوكس اليوم

مغلق
بدأه علاء السلال في 31 يوليو 2007 · 4 رد · 715 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ،

أعلنت موزيللا (Mozilla) اليوم عن إصدار جديد من المتصفح الشهير "فيرفوكس" (2.0.0.6) ،

حيث يحتوي الإصدار الجديد على حل لزوج من الثغرات الأمنية في المتصفح،

يأتي هذا التحديث بعد تبادل الاتهامات بين موزيللا وميكروسوفت ، حيث تدعي شركة موزيللا أن ضعف متصفح الإنترنت الخاص بميكروسوفت هو السبب الرئيسي وراء المشاكل الأمنية التي واجهها فيرفوكس ،

وقد ردت ميكروسوفت بأنها غير جاهزة لتحديث متصفحها لحل المشكلة المعنية ،

للحصول على التحديث

المصدر :

Firefox Update Comes With a Mea Culpa

اللهم طهر أرض فلسطين من العملاء والخونة

#2
اقتباس
يأتي هذا التحديث بعد تبادل الاتهامات بين موزيللا وميكروسوفت ، حيث تدعي شركة موزيللا أن ضعف متصفح الإنترنت الخاص بميكروسوفت هو السبب الرئيسي وراء المشاكل الأمنية التي واجهها فيرفوكس

:blink:

مدونة مهندس ميكانيكى

“Any fool can make things bigger, more complex, and more violent”

#3

كنت لسه بكتب عنه فى موضوع Xacker

مش فاهم التالى :

اقتباس
حيث تدعي شركة موزيللا أن ضعف متصفح الإنترنت الخاص بميكروسوفت هو السبب الرئيسي وراء المشاكل الأمنية التي واجهها فيرفوكس
ايه منطقهم فى الأدعاء ده طالما أنه متصفح قائم بذاته ؟!

تعديل : من الأسهل الحصول على التحديث من قائمة Check for Updates <------ Help

تم تعديل هذه المشاركة بواسطة msayed2004 في 31 يوليو 2007 في 18:51

#4

تدعي شركة موزيلا أن بإمكان الهاكرز استغلال ضعف متصفح "الإنترنت إكسبلورر" لخداع المتصفح "فيرفوكس" بفتح منفذ للفيروسات وأحصنة طروادة .

هذه المشكلة متواجدة في إصدارات مختلفة من برامج الوندوز السابقة أيضاً ..

لمن يريد معرفة المشكلة كاملة مراجعة المقالة الأصلية بالإنجليزية ،

أو ننتظر Xacker حتى يوضحها جيداً :D

اللهم طهر أرض فلسطين من العملاء والخونة

#5

السلام عليكم ورحمة الله وبركاته,

هذا صحيح, السؤال الذي كان يطرح "من هو المخطئ ومن يجب عليه أن يطرح إصلاحاً للثغرة؟"

وفي الواقع هذا نقاش طويل لا تصل في نهايته إلى نتيجة.

المشكلة كانت في أنه بالامكان تمرير بارامترات مخادعة malicious arguments إلى متصفح Internet Explorer والذي يقوم بدوره عبر بروتوكولات الاتصال بتنفيذ دالة ShellExecute ليقوم بتنفيذ متصفح Firefox ويمرر له هذه البارامترات وذلك عندما تكون هذه البارامترات موجهة إلى بينة الـ URL الخاصة بـ Firefox المسماة FirefoxURL URL scheme.

من شأن هذه البارامترات ان تسمح عبر خدمات Firefox بتشكيل ملف على جهاز المستخدم وتنفيذه!

هذا الامر يخلق ثغرة حيث بالامكان تشكيل ملف JScript يقوم بتنزيل فيروس أو تروجان أو دودة بواسطة بروتوكولات الاتصال وتنفيذه على الجهاز المصاب.

Firefox و IE تقاذفتا الاتهامات لبعض الوقت بأن عملية التدقيق على هذا الطلب يجب أن يكون من جهة IE من وجهة نظر FF وانه يجب ان يكون من جهة FF من وجهة نظر IE !

على الرغم من أن FF أصدرت ترقيعاً في الإصدار الجديد من شأنه منع IE من تنفيذ هذه الثغرة ببرود أعصاب لاستغلال FF إلا أنها صرحت في الترقيع أنه لا يقوم بتصحيح الثغرة في IE.

من الجدير بالذكر أنه بالامكان استغلال هذه الثغرة في IE لتنفيذ العديد من البرامج التي يمكن بالتالي تمرير بارامترات معينة لها قد تؤدي إلى الغرض نفسه.. وكل الطرق تؤدي إلى روما!

FirefoxURL هو مثل بروتوكول HTTP يستخدم فقط في FF وهناك بضع بروتوكولات أخرى أيضا سواه.

السلام عليكم

تم تعديل هذه المشاركة بواسطة Xacker في 31 يوليو 2007 في 22:13

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…