Connect with us

تقنية

Microsoft Patch Edition الثلاثاء ، فبراير 2021 – كريبس أون سيكيوريتي

Published

on

مايكروسوفت تم إصدار تحديثات اليوم لربط ما لا يقل عن 56 ثغرة أمنية نوافذ أنظمة التشغيل والبرامج الأخرى. تم استغلال أحد الأخطاء بشكل نشط ، وتم إطلاق ستة منها قبل اليوم ، مما قد يمنح المهاجمين ميزة في اكتشاف كيفية استغلال العيوب.

حصلت تسعة من أصل 56 ثغرة أمنية على التصنيف “الأكثر أهمية” من Microsoft ، مما يعني أن البرامج الضارة أو المجرمين قد يستخدمونها للتحكم عن بُعد في الأنظمة التي لم يتم إصلاحها بمساعدة قليلة من المستخدم أو بدونها.

الخلل الذي تم استغلاله بالفعل في الطبيعة – CVE-2021-1732 – يؤثر على Windows 10 و Server 2016 والإصدارات الأحدث. لقد حصل على تصنيف “مهم” أقل خطورة ، ويرجع ذلك أساسًا إلى أنها ثغرة أمنية تسمح للمهاجم بزيادة سلطته وسيطرته على الجهاز ، مما يعني أن المهاجم يجب أن يكون لديه بالفعل وصول إلى النظام المستهدف.

اثنان من الحشرات الأخرى التي تم الكشف عنها قبل هذا الأسبوع حرجة وتعيش فيها اطار الميكروسوفت للبرمجيات، أحد المكونات المطلوبة من قبل العديد من تطبيقات الجهات الخارجية (معظم مستخدمي Windows لديهم بعض إصدارات .NET مثبتة).

يجب على مستخدمي Windows 10 ملاحظة أنه بينما يقوم نظام التشغيل بتثبيت جميع مجموعات التصحيح الشهرية مرة واحدة ، فإن هذه المجموعة لا تتضمن عادةً تحديثات .NET المثبتة من تلقاء نفسها. لذلك بمجرد عمل نسخة احتياطية من نظامك وتثبيت تصحيحات هذا الشهر ، قد ترغب في التحقق من Windows Update مرة أخرى لمعرفة ما إذا كانت هناك أية تحديثات .NET تنتظر.

أحد الشواغل الرئيسية للمؤسسات هو خطأ فادح آخر في خادم DNS في Windows Server 2008 حتى 2019 يمكن استخدامه لتثبيت برنامج عن بُعد من اختيار المهاجم. CVE-2021-24078 حصل نقاط CVSS من 9.8 ، وهو ما يمثل خطورة بقدر ما تأتي.

المستقبل المسجل يقول أنه يمكن استغلال الثغرة الأمنية عن بُعد عن طريق الحصول على خادم DNS ضعيف لاستعلام مجال لم يتم رؤيته بعد (على سبيل المثال ، عن طريق إرسال بريد إلكتروني للتصيد مع رابط إلى مجال جديد أو حتى مع الصور المضمنة التي تدعو إلى مجال جديد). كيفن برين من مختبرات غامرة يشير إلى أن CVE-2021-24078 يمكن أن يسمح للمهاجم بسرقة الكثير من البيانات عن طريق تغيير وجهة حركة مرور الإنترنت الخاصة بمؤسستك – مثل إعادة توجيه الأجهزة الداخلية أو الوصول إلى بريد Outlook الإلكتروني على خادم ضار.

يجب أن يدرك مستخدمو Windows Server أيضًا أن Microsoft تقوم بفرض الجولة الثانية من التحسينات الأمنية هذا الشهر كجزء من تحديث من خطوتين للعلاج. CVE-2020-1472الضعف الشديد س شاهد أول استخدام نشط في سبتمبر 2020.

الضعف ، الحي “زيرولوجون، “إنه حشرة في القلب”Netlogonمكون من أجهزة Windows Server. يسمح الخلل لمهاجم لم يتم التحقق منه بالحصول على وصول إداري إلى وحدة تحكم مجال Windows وتشغيل أي تطبيق حسب الرغبة. وحدة التحكم بالمجال هي خادم يستجيب لطلبات مصادقة الأمان في بيئة Windows ، ويمكن لوحدة التحكم بالمجال المخترقة أن تمنح المهاجمين مفاتيح المجال داخل شبكة مؤسسة.

من مايكروسوفت التعديل الأولي على CVE-2020-1472 تم إصلاح خلل في أنظمة Windows Server ، لكنه لم يفعل شيئًا لمنع الأجهزة غير المدعومة أو الجهات الخارجية من التحدث إلى وحدات التحكم في الاتصال غير الآمنة لـ Netlogon. قالت Microsoft إنها اختارت هذا النهج المكون من خطوتين “لضمان أن بائعي التطبيقات غير المتوافقة يمكنهم تزويد العملاء بالتحديثات.” مع الإصلاحات هذا الشهر ، ستبدأ Microsoft في رفض محاولات Netlogon غير الآمنة من الأجهزة التي لا تعمل بنظام Windows.

وتجدر الإشارة إلى بعض التحديثات الأمنية الأخرى بخلاف النوافذ. أدوبي اليوم أصدرت تحديثات لإصلاح ما لا يقل عن 50 ثغرة أمنية في مجموعة متنوعة من المنتجات، بما في ذلك Photoshop و Reader. يعالج تحديث Acrobat / Reader عيبًا خطيرًا في يوم الصفر يقول Adobe يتم استغلالها بشكل نشط بطبيعتها ضد مستخدمي Windows ، لذلك إذا تم تثبيتها في Adobe Acrobat أو Reader ، فيرجى التأكد من تحديث هذه البرامج.

يوجد أيضًا عيب يوم الصفر متصفح جوجل كروم للويب (CVE-2021-21148) الذي يشهد هجمات نشطة. يقوم Chrome بتنزيل التحديثات الأمنية تلقائيًا ، ولكن لا يزال المستخدمون بحاجة إلى إعادة تشغيل المتصفح حتى تصبح التحديثات سارية المفعول بالكامل. إذا كنت تستخدم Chrome ولاحظت مطالبة “تحديث” حمراء على يمين شريط العناوين ، فقد حان الوقت لحفظ عملك وإعادة تشغيل المتصفح.

تذكير قياسي: على الرغم من أنه من الضروري الاحتفاظ بتحديثات تصحيحات Windows ، فمن المهم التأكد من أنك تقوم بالتحديث فقط بعد قيامك بعمل نسخة احتياطية من بياناتك وملفاتك المهمة. يعني النسخ الاحتياطي الموثوق به أنه من غير المرجح أن تسحب شعرك عندما يتسبب إصلاح حامل الخراطيش الغريب في حدوث مشكلات في تمهيد النظام.

لذا تفضل بنفسك وقم بعمل نسخة احتياطية من ملفاتك قبل تثبيت أي إصلاحات. حتى أن Windows 10 لديه بعض الأدوات المدمجة لمساعدتك في القيام بذلك ، بناءً على الملفات / المجلدات أو عن طريق إنشاء نسخة كاملة وقابلة للتمهيد من محرك الأقراص الثابتة في وقت واحد.

ضع في اعتبارك أن Windows 10 سيقوم تلقائيًا بتنزيل التحديثات وتثبيتها تلقائيًا في جدوله الزمني. إذا كنت تريد التأكد من أن Windows مضبوطًا على إيقاف التحديث مؤقتًا حتى تتمكن من نسخ ملفاتك و / أو نظامك احتياطيًا قبل أن يقرر نظام التشغيل إعادة تشغيل التصحيحات وتثبيتها ، انظر هذا الدليل.

وكما هو الحال دائمًا ، إذا كنت تواجه مشكلات أو خللًا في تثبيت أحد هذه الإصلاحات هذا الشهر ، فيرجى التفكير في ترك تعليق حول هذا الموضوع أدناه ؛ هناك فرصة أفضل حتى من أن القراء الآخرين قد جربوا نفس الشيء وقد يتصلون هنا ببعض النصائح المفيدة.


العلامات: CVE-2020-1472و CVE-2021-1732و CVE-2021-21148و CVE-2021-24078و مختبرات غامرةو كيفن برينو مايكروسوفت باتش الثلاثاء ، فبراير 2021و Netlogonو المستقبل المسجلو ZeroLogon

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

تعمل شركة Apple على حل مشكلة إنذار iPhone تفاحة

Published

on

تعمل شركة Apple على حل مشكلة إنذار iPhone  تفاحة

تعمل شركة Apple على حل مشكلة تسببت في شكوى بعض المستخدمين من عدم انطلاق إنذارات iPhone الخاصة بهم – أو تشغيلها بهدوء شديد.

وقالت الشركة إنها على علم بالمشكلة، التي اكتشفها مستخدمو TikTok، الذين اشتكوا من الحالات التي لم يصدر فيها إنذارهم.

وقال: “ربما يكون هذا هو اليوم الثالث أو الرابع على التوالي الذي لم ينطلق فيه إنذاري”. أحد مستخدمي TikTok.

وقال آخر: “لقد لاحظت أنه خلال الأسبوع الماضي أو نحو ذلك لم يوقظني المنبه”. وقال المستخدمون إن المشكلة تسبب لهم مشاكل في حفظ الوقت.

وقالت شركة أبل إنها تعمل على حل المشكلة بسرعة، على الرغم من أنه لم يكن من الواضح عدد الأشخاص المتأثرين أو الأجهزة المتضررة.

مستخدم TikTok آخر، في فيديو حصل على ما يقرب من 10 ملايين مشاهدةقالا إن إنذار هاتف iPhone 15 الخاص بهما انطلق عند “أدنى مستوى صوت” وادعى أن المشكلة مرتبطة بميزة “تنبيه الانتباه” التي تم تفعيلها على هاتفهما. “أبل هل تحاول طرد الناس؟” وأضاف المستخدم.

ورفضت شركة آبل التعليق على ما إذا كانت الميزة هي سبب مشكلة التنبيه، وقد كانت كذلك بالفعل تم الإبلاغ عنه لأول مرة بواسطة برنامج Today على قناة NBC. تعمل ميزة الانتباه على خفض صوت الإشعارات إذا كان المستخدمون ينظرون إلى أجهزتهم. إذا نظرت إلى هاتفك، فإنه يؤدي أيضًا إلى تعتيم الشاشة حتى تتوقف عن النظر إليه.

أبل لديها صفحة النصائح عبر الإنترنت على المنبهات، مشيراً إلى أنه يمكن التحكم في مستوى صوت المنبه باستخدام ميزة “الأصوات والإعدادات” ضمن الإعدادات، مضيفاً أن خياري “عدم الإزعاج” و”الوضع الصامت” لا يؤثران على صوت المنبه. وتنصح الصفحة أيضًا المستخدمين بالتحقق من عدم ضبط صوت المنبه على “لا شيء”.

Continue Reading

تقنية

تعمل شركة Apple على إصلاح مشكلة تؤدي إلى عدم إصدار إنذارات iPhone

Published

on

تعمل شركة Apple على إصلاح مشكلة تؤدي إلى عدم إصدار إنذارات iPhone

تعمل Apple على حل سريع لإعادة الجميع إلى المسار الصحيح

تسببت مشكلة برمجية في جعل بعض مستخدمي iPhone يغفوون بسبب المنبهات الصامتة، مما أدى إلى موجة من المنشورات المحبطة على وسائل التواصل الاجتماعي. يعتمد الكثيرون على هواتفهم كمنبه أساسي، وقد تسبب التسريح غير المتوقع في حدوث فوضى للمستيقظين مبكرًا. ولحسن الحظ، تعمل شركة Apple على حل سريع لإعادة الجميع إلى المسار الصحيح، بي بي سي التقارير,

اشتكت إحدى مستخدمات وسائل التواصل الاجتماعي من أنها قامت بضبط “خمسة منبهات” ولم تنطلق.

على الرغم من اعتراف شركة Apple بمشكلة إنذارات iPhone الصامتة، إلا أنها لم تحدد السبب أو تقدم حلاً لمنع مكالمات الاستيقاظ الفائتة. بالإضافة إلى ذلك، لا يزال عدد المستخدمين المتأثرين وطرز iPhone المحددة غير معروف.

ظهرت الأخبار في البداية على قناة NBC's Today Show، لتسليط الضوء على محنة واضعي اليد. في حالة عدم وجود إصلاح رسمي، يمكن للمستخدمين تجربة بعض الحلول:

إعدادات التحقق المزدوج: تأكد من ضبط المنبهات بشكل صحيح وأن مستوى الصوت كافٍ.

سمة الانتباه المشتبه بها: ويتكهن البعض بأن “ميزات الانتباه” التي تقدمها شركة Apple قد تؤدي إلى إسكات الإنذارات.

تعمل هذه الميزات، المتوفرة في طرازات iPhone X والإصدارات الأحدث، على ضبط مستوى صوت التنبيه تلقائيًا بناءً على انتباه المستخدم. يقترح مستخدمو TikTok أن هذه الميزات يمكنها إسكات الإنذارات إذا كان المستخدمون ينامون أمام الشاشة.

تهدف شركة Apple إلى حل سريع، ولكن حتى ذلك الحين، قد يضطر المستخدمون إلى اللجوء إلى المنبهات القديمة لضمان استيقاظهم في الوقت المحدد.

لا تعد إنذارات iPhone المعطلة شيئًا جديدًا على نظام التشغيل iOS، ففي عام 2015 أصدرت Apple تحديثًا لإصلاح إنذاراتها، من بين أشياء أخرى – ويحدث ذلك على أجهزة أخرى أيضًا.

Continue Reading

تقنية

لماذا سيحل جهاز iPad Pro التالي، M4 أم لا، محل طراز 2018 الخاص بي

Published

on

لماذا سيحل جهاز iPad Pro التالي، M4 أم لا، محل طراز 2018 الخاص بي

أنا شخص أحب تغيير أجهزتي كثيرًا، وأحصل دائمًا على الأحدث والأفضل مما تصنعه Apple. وكان أحد الاستثناءات الملحوظة هو جهاز iPad. اعتدت على شراء كل جيل جديد تقريبًا، وهو الاتجاه الذي استمر بعد أن جعلت جهاز iPad هو جهاز الكمبيوتر الأساسي الخاص بي. لكن منذ ما يقرب من ست سنوات، كنت أستخدم iPad Pro 2018، وهي فترة طويلة جدًا وفقًا لمعاييري. وعلى الرغم من ظهور العديد من الطرازات الجديدة في السنوات الأخيرة، إلا أنني لم أشعر بالإغراء الكافي للترقية.

لماذا؟ لأن موديل 2018 عمل بشكل جيد للغاية. ومع ذلك، في الأسبوع المقبل، سينتهي شكل iPad الجديد أخيرًا. استنادًا إلى ما هو متوقع في جهاز iPad Pro 2024 – سواء كان يحتوي على شريحة M4 أم لا – فأنا على استعداد للترقية بفارغ الصبر. وأظن أن الكثير من مالكي 2018 يخططون لفعل الشيء نفسه. اسمحوا لي أن أشرح.

قوة البقاء لجهاز iPad Pro 2018

لقد أثبت iPad Pro 2018 منذ فترة طويلة أنه جهاز كان متقدمًا على عصره. من المؤكد أن هناك جدلًا لا نهاية له حول قيود نظام iPadOS، ولكن باعتباره منتجًا محضًا للأجهزة، فقد حقق جهاز iPad Pro 2018 الكثير من المزايا. سبق التصميم الصندوقي، بحوافه المسطحة، تغييرات مماثلة في التصميم لخطوط iPhone وMacBook؛ توفر شريحة A12X Bionic قوة كافية للصمود بشكل جيد في مواجهة عدة سنوات من تكرارات الشريحة المستقبلية؛ جلب اعتماد USB-C الدعم لعدد لا يحصى من الملحقات الجديدة؛ وأخيرًا، أدى التخفيض الكبير في الإطار إلى ظهور مظهر جديد لعصر iPad الجديد الذي يستمر حتى يومنا هذا.

ام 4 ايباد برو

لماذا يعتبر iPad Pro 2024 ترقية آمنة

مع كل جهاز iPad Pro تم إصداره سابقًا، كانت هناك دائمًا بعض الميزات الرائعة التي أقدرها، لكنها فشلت في النهاية في دفعي إلى الترقية. دائمًا ما تكون الشريحة الجديدة الأسرع بمثابة فوز، ولكن لم تبدأ شريحة A12X Bionic أخيرًا في الشعور بالبطء إلا في العام أو العامين الماضيين. وتشمل التحسينات الملحوظة الأخرى شاشة LED صغيرة في الطراز مقاس 12.9 بوصة، وميزات 5G وApple Pencil الجديدة. إضافات قوية، ولكن حتى بشكل جماعي، فهي لا ترقى إلى مستوى عامل “الإبهار” الذي جلبه نموذج 2018 تقريبًا، ولكن ليس تمامًا.

ومع ذلك، مع طراز 2024 القادم، يبدو أن إصدار 2018 لديه خليفة مقنع حقًا في الطريق.

بالإضافة إلى جميع الإصدارات التي تمت على مدار الأعوام الستة الماضية، يجب أن يتميز جهاز iPad Pro الجديد بما يلي:

  • شاشات OLED الجديدة كليًا — أول جهاز iPad — لكلا حجمي iPad Pro
  • خيارات ملحقات أكثر تركيزًا، بما في ذلك لوحة المفاتيح Magic Keyboard الجديدة كليًا وقلم Apple Pencil
  • ربما تكون شريحة M4 الأولى في تشكيلة Apple وبعض ميزات البرامج المصاحبة للاستفادة منها
  • الكاميرا الأمامية على طول الإطار العلوي في الوضع الأفقي، أخيراً
  • الجسم العام أرق وربما أخف أيضًا

بشكل عام، يبدو هذا وكأنه نوع جهاز iPad الذي سيضع المعايير لسنوات قادمة. بدءًا من الشاشة وحتى الملحقات الجديدة والشرائح وتحسينات تصميم الأجهزة الأخرى، سيمثل iPad Pro 2024 تطورًا حقيقيًا للجهاز. على هذا النحو، فهو يتطلع إلى اتباع خطى سلفه لعام 2018 كواحد من أكثر أجهزة iPad التي تم تصنيعها على الإطلاق مقاومة للمستقبل.

M4 أم لا، iPad Pro 2024 هو الترقية التي كنت أنتظرها.

ملحقات iPad Pro للمراجعة

FTC: نحن نستخدم الروابط التابعة التلقائية التي تدر دخلاً. كثير.

Continue Reading

Trending