الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة أمنية في واجهة KDE

مغلق
بدأه caballero في 31 يناير 2006 · 12 رد · 989 مشاهدة · في نظام تشغيل Unix & Linux
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

أعلن فريق FrSIRT عن وجود ثغرة خطيرة في واجهة KDE إبتداء من النسخة KDE 3.2.0 حتى KDE 3.5.0 ، هذه الواجهة نصادفها في أغلب توزيعات اللينوكس و بعض أنظمة اليونكس .

الثغرة ناجمة عن خطأ في آلية عمل JavaScript interpreter الخاص بالمتصفح Konqueror ، يمكن للمخترقين إستغلالها للتحكم عن بعد بالحواسب التي تعمل عليها KDE .

التصحيحات متوفرة ، ينصح بتحديث النظام .

MPSI/MP* - CPR Tanger

#2

عليكم السلام ...

لي ملاحظة : هذة الثغرة طورت اكثر من مرة ,, وصدرت لها اكثر من رقعة

لاحظ

23.01.2006 : SuSE Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0294

-

23.01.2006 : Fedora Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0293

-

23.01.2006 : Debian Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0289

-

23.01.2006 : Mandriva Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0287

-

23.01.2006 : Gentoo Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0286

-

20.01.2006 : Redhat Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0279

-

20.01.2006 : Ubuntu Security Update Fixes KDE Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0271

-

20.01.2006 : KDE "kjs" UTF-8 Encoded URI Handling Remote Buffer Overflow Vulnerability

http://www.frsirt.com/english/advisories/2006/0265

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#3

السلام عليكم

السبب بسيط ، لأن توزيعات اللينوكس كثيرة :)

على فكرة ، صدرت نسخة جديدة من KDE

http://www.kde.org/announcements/announce-3.5.1.php

تم حل أغلب المشاكل التي ظهرت في النسخة KDE 3.5.0 من بينها هذه الثغرة .

MPSI/MP* - CPR Tanger

#4
اقتباس
السبب بسيط ، لأن توزيعات اللينوكس كثيرة

يمكن مافهمتني :)

بفهمك القصه مع انها مكتوبة في الصفحات الي عطيتك

-

ظهرت الثغرة تاريخ 19 ... تم إصدار رقعة تاريخ 20

جاء المستخدم المسكين وحمل التحديث ,,, في تاريخ 22 تم تطوير نفس الثغرة من قبل احد الهكر

ورجعت القصة من جديد ليتم إصدار رقعة بتاريخ 23

يعني الي حمل رقعة تاريخ 20 ماتنفعه يرجع ويحمل ثغرة 23 على حسب الاصدار ...وصلت الفكرة

بالتوفيق

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#5

كنت ان اظن الثغرات موجودة فقط في منتجات ميكو

أضاعوني وأي فتى أضاعـوا * * * ليـوم كــريهـة وســـداد ثغــــر

وخـــــلونـي ومعتـرك المنايـا * * * وقد شـــرعوا أسنــتهم لنحـري

كأني لم أكــــــن فيهـم وسيطـا * * * ولم تك نســبتي في آل عمــرو

أجرر في الجـــوامع كـل يـوم * * * ألا لله مظــــلمتـي وهـصـــري

عسى الملك المجيب لمن دعاه * * * سينجيني فيعلم كيــف شكـري

فأجـــزي بالكرامـة أهـل ودي * * * وأجزي بالضـغينة أهل ضري

منتديات الرياضيات العربية

#6

السلام عليكم

للاسف السنه الي راحت 2005

اللوندوز تفوق على اللنكس بان عدد الثغرات اقل

اللنكس راح فيها من كثر الثغرات

اكيد تختلف نوع الثغرات يكفي لونها :)

ﻻكن ثغرات اللنكس في تزايد

ننتظر 2006 وخفاياها

#7
saffco كتب:
السلام عليكم

للاسف السنه الي راحت 2005

اللوندوز تفوق على اللنكس بان عدد الثغرات اقل

اللنكس راح فيها من كثر الثغرات

اكيد تختلف نوع الثغرات يكفي لونها :)

ﻻكن ثغرات اللنكس في تزايد

ننتظر 2006 وخفاياها

هل لديك تقرير من شركة مختصة بالأمن تفيد بهذا الكلام او حتى استطلاع لموقع معين أو مجلة ؟

يكفينى أننى أعمل على لينوكس وأنا لا أفكر فى ال Antivirus ,Antispam والبلاوى الزرقا الموجودة على الويندوز .

وبعدين كل نظام وليه عيوبه ومميزاته .

#9

هذا المقال لم يعرض ما هى طبيعة الثغرات أو الأخطاء التى تحدثوا عنها .

يا أخى الكريم أنا قرأت فى أحد الصحف المصرية تقريا عن شركة لا أتذكر أسمها ذكر هذا التقرير أنهم حاولوا اختراق عدد من السيرفرات المزوده بأنظمة مختلفة وتفوق فيها نظام RedHat 9.0 هل تصدق هذا مع أنه كان معه فى المنافسة xp sp1 , XP sp2 ولكنى شككت فى المقال لأنه لم يعرض بأسلوب علمى .

#10

لو اتيح ال Source Code الشفرة المصدرية الخاصة بويندوز الى العامة كما الحال في لينوكس

لظهرت فضائح ميكروسوفت وستجد كل يوم بل كل ساعة طفل يكتشف ثغرة جديده في ويندوز

كيف تقتنع بأن برامج ميكروسوفت التي كتبها مبرمج او اتنين قول حتى عشرة ولا عشرين وشفرتها غير متاحه .. اامن .. من برامج وانظمة لينيكس المفتوحة المصدر التي يقوم على تطويرها ومراجعتها واكتشاف اخطائها الااف المبرمجين حول العالم !!!!

ياعم صلي على النبي

There's no place

like 127.0.0.1

#11
Net Spider كتب:
كيف تقتنع بأن برامج ميكروسوفت التي كتبها مبرمج او اتنين قول حتى عشرة ولا عشرين وشفرتها غير متاحه .. اامن .. من برامج وانظمة لينيكس المفتوحة المصدر التي يقوم على تطويرها ومراجعتها واكتشاف اخطائها الااف المبرمجين حول العالم !!!!

هاها! برامج Microsoft يقوم على كتابتها مبرمج أو اثنين أو حتى عشرين <_<

#12
MoaM كتب:
هاها! برامج Microsoft يقوم على كتابتها مبرمج أو اثنين أو حتى عشرين  <_<

هاها؟

حلوة مش كده؟ اقولك على واحده احلى منها؟

لو مبرمجي ميكروسوفت جميعهم اجتمعو لكتابة تطبيق .. لن يضاهي تطبيق يتشارك في كتابته مجتمع المصادر المفتوحة

وفعلا فيه نماذج موجوده

IIS لميكروسوفت و Apache لمتجمع المصادر المفتوحة

Microsoft DNS و BIND

Exchange و Sendmail , Postfix, Exim, Qmail

وغيرهم

لا وجه للمقارنة صراحة

تم تعديل هذه المشاركة بواسطة Net Spider في 4 فبراير 2006 في 10:05

There's no place

like 127.0.0.1

#13

السلام عليكم

شباب ماتزعلون

انا ماني جاي اقول وندوز آمن اكثر من لنكس او اقارن

لا بالعكس - موضوع الأمن اكبر من الحديث في مجرد ثغرات وانتم عارفين الشي هذا

انا تكلم عن الاحصائيات لهذه السنه في الثغرات بس بس

انا من مقاطعين ميكو ماتزعلون

سلاك وير وبس

هذا الموضوع مغلق.

مواضيع مشابهة