Connect with us

تقنية

تؤثر الثغرات الأمنية العالية في الأجهزة على مجموعة واسعة من طرازات أجهزة التوجيه من Asus

Published

on

تؤثر الثغرات الأمنية العالية في الأجهزة على مجموعة واسعة من طرازات أجهزة التوجيه من Asus

صور جيتي

أصدرت الشركة المصنعة للأجهزة Asus تحديثات تعمل على إصلاح العديد من نقاط الضعف الحرجة التي تسمح للمتسللين بالتحكم عن بعد في مجموعة متنوعة من نماذج أجهزة التوجيه دون الحاجة إلى المصادقة أو التفاعل من المستخدمين النهائيين.

الثغرة الأكثر خطورة، والمدرجة باسم CVE-2024-3080، هي ثغرة في تجاوز المصادقة قد تسمح للمهاجمين عن بعد بتسجيل الدخول إلى جهاز دون مصادقة. وهن، حسب حصل فريق الاستجابة لطوارئ الكمبيوتر في تايوان/مركز التنسيق (TWCERT/CC) على تصنيف خطورة يبلغ 9.8 من أصل 10. Asus قال تؤثر الثغرة الأمنية على أجهزة التوجيه التالية:

الملاذ المفضل للمتسللين

تؤثر الثغرة الأمنية الثانية التي تم تتبعها باسم CVE-2024-3079 على نفس طرازات أجهزة التوجيه. ويرجع ذلك إلى وجود خلل في سعة المخزن المؤقت ويسمح للمتسللين عن بعد الذين حصلوا بالفعل على حق الوصول الإداري إلى جهاز التوجيه المتأثر بتنفيذ الأوامر.

TWCERT/CC هو تحذير من الثغرة الأمنية الثالثة التي تؤثر على نماذج مختلفة من جهاز التوجيه Asus. يتم تتبع هذا باسم CVE-2024-3912 ويمكن أن يسمح للمتسللين عن بعد بتنفيذ الأوامر دون الحاجة إلى مصادقة المستخدم. تؤثر الثغرة الأمنية، التي تحمل تصنيف خطورة 9.8، على:

تتوفر تصحيحات الأمان، والتي أصبحت متاحة منذ شهر يناير، لهذه الطرازات على الروابط الموجودة في الجدول أعلاه. يؤثر CVE-2024-3912 أيضًا على نماذج أجهزة التوجيه Asus التي لم تعد مدعومة من قبل الشركة المصنعة. تشمل هذه النماذج:

  • DSL-N10_C1
  • DSL-N10_D1
  • DSL-N10P_C1
  • DSL-N12E_C1
  • DSL-N16P
  • DSL-N16U
  • DSL-AC52
  • DSL-AC55

تنصح TWCERT/CC أصحاب هذه الأجهزة باستبدالها.

نصحت Asus جميع مالكي أجهزة التوجيه بفحص أجهزتهم بانتظام للتأكد من أنهم يقومون بتشغيل أحدث البرامج الثابتة المتوفرة. كما نصحت الشركة المستخدمين بتعيين كلمة مرور منفصلة عن صفحة إدارة الشبكة اللاسلكية وجهاز التوجيه. بالإضافة إلى ذلك، يجب أن تكون كلمات المرور قوية، أي 11 حرفًا فريدًا أو أكثر يتم إنشاؤها عشوائيًا. كما نصحت شركة Asus المستخدمين بتعطيل جميع الخدمات التي يمكن الوصول إليها من الإنترنت، بما في ذلك الوصول عن بعد من شبكة WAN، وإعادة توجيه المنفذ، وDDNS، وخادم VPN، وDMZ، ومشغل المنفذ. قدمت الشركة الأسئلة الشائعة هنا و هنا.

لا توجد تقارير معروفة عن استغلال نشط لأي من نقاط الضعف الموجودة في البرية. ومع ذلك، أصبحت أجهزة التوجيه ملاذًا مفضلاً للمتسللين، الذين غالبًا ما يستخدمونها لإخفاء مصادر هجماتهم. وفي الأشهر الأخيرة، تم العثور على جواسيس الدول القومية والجهات الفاعلة ذات الدوافع المالية وهم يخيمون في أجهزة التوجيه، وأحيانًا في وقت واحد. يشن المتسللون المدعومون من حكومتي روسيا والصين هجمات منتظمة على البنية التحتية الحيوية من أجهزة التوجيه المتصلة بعناوين IP ذات السمعة الطيبة. تتم معظم عمليات الاختطاف من خلال استغلال نقاط الضعف غير المصححة أو كلمات المرور الضعيفة.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

آبل توافق على أول محاكي كمبيوتر لأجهزة iPhone وiPad

Published

on

آبل توافق على أول محاكي كمبيوتر لأجهزة iPhone وiPad

عكست Apple مسارها ووافقت على UTM SE، أول محاكي كمبيوتر لأجهزة iPhone وiPad متوفر في متجر التطبيقات. يتيح لك التطبيق محاكاة الإصدارات القديمة من Windows وmacOS وغير ذلك الكثير على جهاز iPhone أو iPad.

أول محاكي كمبيوتر لأجهزة iPhone و iPad

غيرت شركة Apple إرشادات متجر التطبيقات الخاصة بها للسماح بمحاكيات الألعاب في أبريل، مما أدى إلى تطبيق التغيير في الاتحاد الأوروبي وبقية العالم. أدى هذا التغيير إلى إطلاق عدد من محاكيات الألعاب على متجر التطبيقات، بما في ذلك محاكي Nintendo Delta الشهير.

ومع ذلك، تم رفض تطبيق محاكي UTM SE للكمبيوتر الشخصي من قبل شركة Apple في يونيو، على الرغم من التغييرات التي تم إجراؤها على إرشادات متجر التطبيقات. علاوة على ذلك، رفضت شركة Apple التطبيق ليس فقط من متجر التطبيقات العالمي، ولكن أيضًا من أسواق تطبيقات الطرف الثالث في الاتحاد الأوروبي.

كان تفسير شركة Apple في ذلك الوقت هو أنه تم السماح فقط بمحاكيات “الألعاب القديمة”، وليس محاكيات الكمبيوتر الشخصي، على الرغم من أن الألعاب القديمة هي أحد أكبر الأسباب التي تجعل الأشخاص يستخدمون محاكيات الكمبيوتر الشخصي مثل UTM. وأدى القرار إلى رد فعل عنيف واسع النطاق وإجراءات محتملة من قبل المفوضية الأوروبية.

ومع ذلك، في منشور على وسائل التواصل الاجتماعي خلال عطلة نهاية الأسبوع، قال مطورو UTM SE شهاده لقد غير تشابيل رأيه. يمكن أن يكون UTM SE الآن قم بالتنزيل من متجر التطبيقات. وسيكون متاحًا قريبًا أيضًا عبر AltStore PAL في الاتحاد الأوروبي. ولا يبدو أن هناك توضيحًا من شركة آبل حول السبب الذي أدى إلى هذا التحول.

UTM SE هو محاكي للكمبيوتر الشخصي يتيح لك تشغيل البرامج الكلاسيكية وألعاب المدرسة القديمة.

  • يدعم كلاً من وضع VGA للرسومات والوضع الطرفي لأنظمة التشغيل النصية فقط
  • يحاكي معماريات x86 وPPC وRISC-V
  • قم بتشغيل الأجهزة المعدة مسبقًا أو قم بإنشاء التكوين الخاص بك من البداية
  • تم تصميمه من QEMU، وهو محاكي قوي ومستخدم على نطاق واسع

شيء واحد يجب ملاحظته هو أن التطبيقات الموزعة على نظام التشغيل iOS لا يمكنها استخدام برنامج التحويل البرمجي JIT. وهذا يعني أن وظائف وأداء المحاكيات التي تعمل عبر UTM SE على iPhone وiPad لن تكون بنفس قوة الأنظمة الأساسية الأخرى.

اتبع الفرصة: الأسلاك, تويتر, انستغرامو مستودون.

FTC: نحن نستخدم الروابط التابعة التلقائية التي تدر دخلاً. كثير.

Continue Reading

تقنية

الشكاوى المتعلقة بتعطل معالجات Intel من الجيلين الثالث عشر والرابع عشر تحتوي الآن على بيانات تدعمها

Published

on

الشكاوى المتعلقة بتعطل معالجات Intel من الجيلين الثالث عشر والرابع عشر تحتوي الآن على بيانات تدعمها

ألعاب إلدرون، منشئ لعبة ديناصور MMO طريق العمالقةتقول إنها تستبدل خوادمها المستندة إلى Intel من الجيلين الثالث عشر والرابع عشر بخوادم AMD وتحث الآخرين الذين يستضيفون خوادم الألعاب على فعل الشيء نفسه. كان لدى المطور مشكلات استقرار “كبيرة” لم يتمكن أي من التصحيحات من حلها حتى الآن، كتبه مؤسس ألدرون ماثيو كاسلز في تدوينة الأسبوع الماضي.

كتب Cassells أن Aldron سجل “الآلاف من الأعطال” على وحدات المعالجة المركزية للاعبين باستخدام أداة الإبلاغ عن الأعطال الخاصة به، ويقول إن وحدات المعالجة المركزية يمكنها أيضًا إتلاف محركات أقراص SSD والذاكرة. وأضاف أنه من خلال تجربة فريقه، فإن 100% من المعالجات المتأثرة “تتدهور بمرور الوقت، وتفشل في النهاية”. على العكس من ذلك، فإن صانع أدوات إلغاء الضغط Unreal Engine RAD Game Tools، والذي يستشهد به كاسلز في المدونة، يعني أن يتأثر “جزء صغير فقط” من المعالجات.

وفي وقت سابق من هذا الأسبوع، تحدث أ Warframe مفتاح كتب في منتديات اللعبة أن “جميع” الأعطال التي سجلتها تقريبًا جاءت من خلل في برامج التشغيل في معالجات Intel من الجيلين الثالث عشر والرابع عشر. وأشار إلى أن الأعطال التي شوهدت على جهاز الألعاب الخاص بأحد أعضاء الفريق توقفت بعد أن قام بتثبيتها مؤخرًا تحديث BIOSعلى الرغم من أن إنتل قالت في يونيو/حزيران إن المشكلة التي كانت تعالجها لم تكن السبب الجذري لعدم الاستقرار.

Continue Reading

تقنية

Pokémon Go: فجر اكتشاف جديد لضبط الرادار، حدد مسار البحث

Published

on

Pokémon Go: فجر اكتشاف جديد لضبط الرادار، حدد مسار البحث

فجر اكتشاف جديد“يعطي للجميع بوكيمون جو اللاعبين أ كوزموغ خلال اليوم الثاني من مهرجان Go العالمي 2024.

مجانًا لجميع اللاعبين الذين لديهم أو لا يملكون تذكرة Go Fest، ويمنحك هذا Cosmog وCosmog مجانًا للمساعدة في فتح Dusk Mane أو Dawn Wings Necrozma.

بالنسبة لأولئك الذين لديهم تذكرة Go Fest، فإن إكمال هذه المهمة يؤدي إلى فتح المهمة الحصرية “The Dusk Settles”، والتي تكافئ بعد ذلك لقاء أحد تطورات Cosmog وطاقة شمسية أو قمرية كافية لجعل الاندماج الذي اخترته أسطوريًا مع Necrozma.

ملاحظة واحدة قبل أن نبدأ – تذكر أنك ستحتاج إلى إكمال الغارة في المرحلة النهائية، لذلك قد ترغب في الاحتفاظ ببطاقتك اليومية حتى تصل إلى هناك، إذا كنت تخطط لإنهاء المهمة أثناء أحد الأحداث .


مراحل المهمة الخاصة لـ “فجر اكتشاف جديد”

جميع اللاعبين الذين يفتحون اللعبة يوم الأحد 14 يوليو بين الساعة 10:00 و18:00 سيحصلون على هذه المهمة. هذه المهمة مطلوبة أيضًا من حاملي البطاقات لإكمالها لفتح المهمة التالية، “The Dusk Settles”.

“فجر اكتشاف جديد” الخطوة 1 من 3

  • Spin 3 PokéStops أو Gyms (20 كرة بوكي)
  • قبض على 10 بوكيمون (3 حبات ناناب)
  • أكمل مهمتين بحثيتين ميدانيتين (100 XP)

المكافآت: 3 جرعات، لقاء مع بيكاتشو (تاج الشمس)، 100 غبار النجوم

بعد هذه النقطة، سيتعين عليك الاختيار بين Emolga أو Crabrawler أو Ducklett. الخطوات والمكافآت هي نفسها في الغالب عبر المسارات، باستثناء خطوة واحدة، والتي ستكافئك بالبوكيمون الذي اخترته مقابل اصطياد سبعة من هذا البوكيمون. سوف يقوم الرادار الخاص بك أيضًا بإعطاء الأولوية للبوكيمون المحدد. يمكنك قراءة المزيد حول هذا الاختيار لاحقًا في هذا الدليل.

“فجر اكتشاف جديد” الخطوة 2 من 3

  • التقط 7 Emolga أو Crabrawler أو Ducklett (لقاء مع Emolga أو Crabrawler أو Ducklett)
  • تفعيل البوكيمون 8 مرات (20 بوكيبول)
  • تتطور 9 بوكيمون (3 بيناب بيري)

المكافآت: 1 بينوب بيري الفضي، اجتماع كوزموغ، 1 راز بيري

“فجر اكتشاف جديد” الخطوة 3 من 3

  • استكشف مسافة كيلومتر واحد (3 أرواح)
  • معركة الغارة (3 جرعات خارقة)
  • احصل على 2000 XP (3 ابتكارات كحد أقصى)

المكافآت: 5 ملصقات نيكروزما، لقاء بيكاتشو (تاج القمر)، 10 حلوى كوزموغ

بعد القيام بما سبق، يمكن لحاملي تذكرة Go Fest Global بدء “The Dusk Settles”.


نتيجة اختيار “ضبط الرادار”: Emolga أو Crabrawler أو Ducklett؟

بعد المرحلة الأولى، يمكنك الاختيار بين ضبط الرادار الخاص بك نحو Emolga وCrabralwer وDucklett.

ويترتب على هذا الاختيار أمران:

  1. سيكون هدف المهمة التالي هو الإمساك بسبعة من البوكيمونات التي اخترتها – Emolga أو Crabrawler أو Ducklett – والمكافأة على لقاء من اختيارك
  2. الرادار الخاص بك – المعروف أيضًا باسم قائمة البوكيمون في نافذة “القريبة”، والتي يمكن الوصول إليها عن طريق النقر على المربع الموجود في الركن الأيمن السفلي من شاشة الخريطة – سيتقدم بوكيمونك المحدد للمساعدة في العثور عليه بشكل أسرع

على الرغم من أن هذا لن يؤدي إلى المزيد من حالات البقاء على قيد الحياة، إلا أن اختيارك سيساعدك مؤقتًا في العثور على المزيد من هذا البوكيمون من خلال ميزة “الأماكن القريبة”، بالإضافة إلى منحك مواجهة فردية إضافية كجزء من مكافآتك.

فيما يتعلق بما يجب عليك اختياره، فيجب أن يعتمد على ما تريد المزيد منه، خاصة إذا كنت تريد لامعة من هذا البوكيمون. وللتوضيح فإن الآفاق المشرقة لن تتزايد ضمن هذه الدراسة، بل فقط باللقاء كثير من هذا البوكيمون، من المرجح أن تواجه توهجًا نتيجة لذلك.

إذا كنت تتساءل عن سبب اختيار Emolga وCrabrawler وDucklett هنا، فقد تمت إضافة كل هذه العناصر مؤخرًا بشكل لامع كجزء من الأحداث الشخصية لـ Go Fest 2024 في وقت سابق من هذا العام، لذا احصل على مزيد من الضوء على الساق العالمية لهؤلاء الذين يريدون التباهي بـ Pokédex اللامعة.


هل تبحث عن المزيد من الأشياء التي يمكنك القيام بها خلال Go Fest 2024؟ تذكر أن تحصل على الكثير من الطاقة الشمسية وطاقة الاندماج القمري لعرف Twilight وDawnwings Necrozma – وهو ما يمكنك القيام به بفعالية باستخدام عدادات Necrozma القوية – وأكمل بحث Marshadow “Shadow Sniper”.

Continue Reading

Trending