Connect with us

تقنية

يسمح الاستخدام للباحث الأمني ​​في Apple و Microsoft و PayPal

Published

on

اكتشف الباحث الأمني ​​Alex Birsen ثغرة أمنية سمحت له بتشغيل التعليمات البرمجية على خوادم مملوكة لشركة Apple و Microsoft و PayPal وأكثر من 30 شركة أخرى (بواسطة كمبيوتر يهرب). الاستغلال بسيط أيضًا ، وهو أمر يتعين على العديد من مطوري البرامج العظماء اكتشاف كيفية حماية أنفسهم منه.

يستفيد الاستغلال من خدعة بسيطة نسبيًا: استبدال الحزم الخاصة بحزم عامة. عندما تقوم الشركات ببناء برامج ، فإنها غالبًا ما تستخدم كود مفتوح المصدر كتبه أشخاص آخرون حتى لا يستثمروا الوقت والموارد في حل مشكلة تم حلها بالفعل. على سبيل المثال ، عملت على مواقع كان عليها تحويل الملفات النصية إلى صفحات ويب في الوقت الفعلي. بدلاً من كتابة التعليمات البرمجية للقيام بذلك بأنفسنا ، وجد فريقي برنامجًا قام بذلك وقام ببنائه على موقعنا.

يمكن العثور على هذه البرامج المتاحة للجمهور في قواعد البيانات مثل npm لـ NodeJS و PyPi لـ Python و RubyGems لـ Ruby. ومن الجدير بالذكر أن بيرسان وجد أن هذه الخزانات يمكن استخدامها لتنفيذ هذا الهجوم ، لكنها لا تقتصر على ثلاثة فقط.

بالإضافة إلى هذه الحزم العامة ، تقوم الشركات في كثير من الأحيان ببناء حزم خاصة بها ، والتي لا تقوم بتحميلها بل توزعها بين مطوريها. هذا هو المكان الذي وجد بيرسان الثغرة. اكتشف أنه إذا تمكن من العثور على أسماء الحزم الخاصة التي تستخدمها الشركات (وهي مهمة اتضح أنها سهلة للغاية في معظم الحالات) ، فيمكنه تحميل الكود الخاص به إلى إحدى قواعد البيانات العامة التي تحمل الاسم نفسه ، وإلى الشركات. ستستخدم الأنظمة الآلية رمزه بدلاً من ذلك. لن يقوموا فقط بتنزيل الحزمة الخاصة به بدلاً من الحزمة الصحيحة ، بل سيقومون أيضًا بتشغيل الكود بداخلها.

لتوضيح ذلك في المثال ، تخيل أن لديك مستند Word على جهاز الكمبيوتر الخاص بك ، ولكن عندما ذهبت لفتحه ، قال جهاز الكمبيوتر الخاص بك ، “مرحبًا ، هناك مستند Word آخر على الإنترنت يحمل نفس الاسم. سأفتحه بدلاً من ذلك . “تخيل الآن أن مستند Word يمكنه إجراء تغييرات تلقائيًا على جهاز الكمبيوتر الخاص بك. هذا ليس موقفًا رائعًا.

يبدو أن الشركات اتفقت على أن المشكلة خطيرة. في منصبه المتوسطوكتب بيرسان أن “معظم الكميات الممنوحة تم تحديدها بالحد الأقصى المسموح به في سياسة كل خطة ، وفي بعض الأحيان أكثر”. بالنسبة لأولئك غير المألوفين ، فإن عددًا كبيرًا من الأخطاء عبارة عن مكافآت نقدية تدفعها الشركات للأشخاص الذين يجدون أخطاء خطيرة. كلما زادت شدة البكتيريا ، زاد المال الذي سيدفعونه.

وفقًا لبيرسان ، فإن معظم الشركات التي اتصل بها بشأن الاستغلال تمكنت من إصلاح أنظمتها بسرعة حتى لا تكون عرضة للخطر. مايكروسوفت لديها حتى قم بتجميع الورق الأبيض شرح كيف يمكن للمسؤولين حماية شركاتهم من مثل هذه الهجمات ، ولكن من المدهش أن الأمر استغرق وقتًا طويلاً حتى يدرك شخص ما أن هذه الشركات الضخمة معرضة لمثل هذه الهجمات. لحسن الحظ ، ليس هذا هو نوع القصة التي تنتهي بضرورة تحديث كل جهاز في منزلك على الفور ، ولكن يبدو أنه سيكون أسبوعًا طويلاً للمسؤولين الذين يحتاجون الآن إلى تغيير الطريقة التي تستخدم بها شركتهم الكود العام.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

تظهر تشكيلة Pixel 9 من Google في الصور العملية قبل خمسة أشهر

Published

on

تظهر تشكيلة Pixel 9 من Google في الصور العملية قبل خمسة أشهر

إنه يوم ينتهي بالحرف Y، لذلك من الطبيعي أن نتعامل مع تسرب آخر لأجهزة Google Pixel. هذه المرة يمكنك رؤية هواتف Pixel 9 و9 Pro و9 Pro XL جنبًا إلى جنب صور جديدة من روزيتاك – خمسة أشهر كاملة قبل الإطار الزمني المعتاد لإصدار Google في شهر أكتوبر.

لدي العديد من الأسئلة حول كيف ولماذا خرجت هذه الوحدات في وقت مبكر جدًا، ولكن ها نحن ذا. وأنا أعلم أن العديد منكم يتطلعون بلا شك إلى هاتف 9 Pro العادي، والذي سيضع أخيرًا أفضل ميزات الكاميرا من Google في هاتف عادي الحجم. وفي الوقت نفسه، يبدو هاتف 9 Pro XL أطول قليلاً من هاتف iPhone 15 Pro Max من Apple.

نعم، إنه هاتف بحجم XL.
صورة: روزيتاك

أشعر بالفضول قليلاً إذا كانت Google ستستمر في تسميته “شريط الكاميرا” بعد أن لم يعد يمتد على كامل عرض الهاتف. إنه يمثل تغييرًا كبيرًا جدًا في الهوية المرئية لجهاز Pixel، لكن النمط الجديد لا يزال يبدو فريدًا جدًا مقارنة بما تفعله Apple وSamsung. كالعادة، سيحتوي هاتف Pixel 9 القياسي على إعداد كاميرا مزدوجة، بينما سيحتوي هاتف Pro على عدسة ثالثة لأغراض التقريب/التكبير.

هل تحاول جوجل التفوق على نفسها بالتسريبات السابقة كل عام؟ هل يمكن أن تعني حقيقة وجود هذه الأجهزة بالفعل أن الشركة تخطط لتأجيل إصدارها إلى تاريخ سابق في عام 2024؟ هل يمكننا رؤية إعلان تشويقي لـ Pixel 9 خلال الكلمة الرئيسية لـ Google I/O غدًا؟ أعني أننا نعرف بالفعل كيف تبدو؛ على الأقل أرنا بعض الألوان المختلفة يا جوجل. أين يختبئ Pixel Fold 2، إيه… Pixel 9 Pro Fold خلال كل هذه التسريبات؟

على أي حال، سيتم طرح هاتف Pixel 8A متوسط ​​المدى للبيع هذا الأسبوع مقابل 499 دولارًا، ولا ينبغي التغاضي عنه إذا كنت لا تمانع في استخدام لوحات أكثر سمكًا وليس لديك أجهزة الكاميرا الأكثر تقدمًا من Google.

Continue Reading

تقنية

تشوق Google لميزة AI جديدة يتم تنشيطها بالكاميرا قبل يوم واحد من I / O

Published

on

تشوق Google لميزة AI جديدة يتم تنشيطها بالكاميرا قبل يوم واحد من I / O

تثير شركة Google ميزة الذكاء الاصطناعي الجديدة والمثيرة للاهتمام قبل يوم واحد من مؤتمر مطوري I/O. شاركت الشركة مقطع فيديو قصيرًا على X يبدو أنه يُظهر ميزة AI جديدة مدعومة بكاميرا قادرة على اكتشاف ما يوجد في الإطار في الوقت الفعلي.

يعرض الفيديو، الذي تم تصنيفه على أنه “نموذج أولي”، ما يبدو أنه جهاز Pixel مع فتح الكاميرا في مركز المشاهدة في I/O. الشخص الذي يحمل الكاميرا يسأل: “مرحبًا، ما الذي يحدث هنا في رأيك؟”

يجيب كول: “يبدو أن الناس يستعدون لحدث كبير، ربما مؤتمر أو عرض تقديمي”. كما أنه قادر على تحديد الحروف “IO” المرتبطة بمؤتمر مطوري Google ويذكر “التطورات الجديدة في الذكاء الاصطناعي”. وبينما يتحرك الصوتان ذهابًا وإيابًا، يظهر نص نصي على الشاشة.

ليس من الواضح تمامًا ما هي هذه الميزة، على الرغم من أنها تحتوي على بعض أوجه التشابه مع Google Lens، وهي ميزة البحث الخاصة بالشركة. ومع ذلك، يبدو أن ما يظهر في الفيديو التشويقي يعمل في الوقت الفعلي ويستجيب للأوامر الصوتية المشابهة لنظارات Meta الذكية. إن حقيقة عرض العرض التوضيحي على جهاز Pixel أمر مثير للاهتمام أيضًا لأن Google تطلق لأول مرة ميزات جديدة مدعومة بالذكاء الاصطناعي على تشكيلة Pixel الخاصة بها.

على الرغم من أنه من غير المعتاد إلى حد ما أن تقوم Google بمعاينة أحد إعلاناتها قبل وقت قصير جدًا من عرضها الرئيسي، فمن المحتمل أنه ليس من قبيل الصدفة أن الشركة أسقطت الفيديو مباشرة عندما عرضت OpenAI قدرات مماثلة مع نموذجها الأولي GPT-4o خلال حدث مباشر. ومع ذلك، مهما كان ما لدى Google في متجرها، فليس لدينا وقت أطول للانتظار للحصول على التفاصيل الكاملة. ينطلق مؤتمر Google I/O غدًا، 14 مايو، وستقوم Engadget بتغطية الكلمة الرئيسية مباشرة من Mountain View.

Continue Reading

تقنية

يعتذر Marvel Rivals Dev عن العقد الذي منع المبدعين من مراجعة اللعبة

Published

on

يعتذر Marvel Rivals Dev عن العقد الذي منع المبدعين من مراجعة اللعبة

اعتذر مطور Marvel Rivals عن وجود بند في عقد منشئ المحتوى الخاص به يمنع القائمين على البث من مراجعة اللعبة.

Marvel Rivals، وهي لعبة مستوحاة من Marvel تدور حول لعبة إطلاق النار القائمة على فريق الأبطال الخارقين Overwatch، أصبحت متاحة مؤخرًا لبعض منشئي المحتوى كجزء من اختبار ألفا مغلق. وعلى خلفية ردود الفعل الإيجابية، تبين أن العقد الذي كان على المبدعين التوقيع عليه للوصول إلى اللعبة يتضمن عدة بنود تمنع أي تعليقات مهينة.

كما كشف لاعب البث المباشر ولاعب Overwatch المحترف المتقاعد براندون ليونارد، المعروف أيضًا باسم Seagull، على X/Twitter، فإن شرط عدم الاستخفاف في العقد يمنع المبدعين من نشر تعليقات سلبية، أو حتى مقارنتها بالمنافسين، مثل Blizzard's Overwatch.

كان الرد على هذا القسم سلبيًا إلى حد كبير، حيث تعرض المطور NetEase لانتقادات شديدة لمحاولته منع حتى النقد البناء للعبة. والآن، أصدرت NetEase اعتذارًا عما أسمته “أي تجارب أو شكوك غير سارة ناجمة عن سوء فهم هذه الشروط”، وأعلنت عن خطط لتغيير العقد.

“نحن نعتذر بصدق عن الارتباك والشك والإحباط الناجم عن هذه الشروط التقييدية بشكل مفرط ونشكرك على مشاركتنا.

“برنامج منشئي المحتوى هو مشروع صغير الحجم يهدف إلى المساعدة في إنشاء محتوى مذهل من خلال دعم المبدعين من خلال توفير موارد إضافية.” هذا ما قالته NetEase في بيانها. “نحن نشجع المبدعين بنشاط على مشاركة أفكارهم واقتراحاتهم ومراجعاتهم الصادقة أثناء اللعب. كل التعليقات، الإيجابية والسلبية، تساعدنا في النهاية على خلق أفضل تجربة لأنفسنا ولللاعبين.

“نحن نعتذر بصدق عن الارتباك والشك والإحباط الناجم عن هذه الشروط التقييدية المفرطة ونشكرك على المشاركة معنا. نحن نقدر ونقدر أي اقتراحات يقدمها لاعبونا ونحترم دائمًا تعليقاتك. نحن نعمل حاليًا مع المبدعين الذين عبروا عن هذه المخاوف وترقية الإصدار الحالي بحيث يكون أقل تقييدًا وأكثر ملاءمة للمبدعين. نشكرك على بقائك معنا بينما نقوم بإجراء هذه التعديلات.

“نأمل أن تستمتع باللعبة حتى الآن ونحن منفتحون دائمًا لسماع أفكارك وأفكارك الصادقة حول كيفية تحسين اللعبة.”

Marvel Rivals هي لعبة إطلاق نار مجانية تعتمد على فريق 6 ضد 6 قادمة إلى جهاز الكمبيوتر وتضم أبطالًا وأشرارًا بارزين من The Avengers وGuardians of the Galaxy وX-Men وغيرهم الكثير. تتميز هذه المغامرة المتنوعة بطاقم أصلي يتكون من Black Panther، وDoctor Strange، وGroot، وHulk، وIron Man، وLoki، وLuna Snow، وMagik، وMagneto، وMantis، وNamor، وPenny Parker، وRocket Raccoon، وScarlet Witch، وSpider-Man، وStorm، النجم الرب والمعاقب. ولم يتم الإعلان عن تاريخ الإصدار بعد.

ويسلي هو محرر الأخبار في المملكة المتحدة لـ IGN. يمكنك العثور عليه على Twitter على @wyp100. يمكنك الاتصال بـ Wesley على [email protected] أو بشكل سري على [email protected].

Continue Reading

Trending