ثغره جديده بمتصفح Internet explorer 8
ثغره جديده في متصفحات internet explorer في إصدارها الثامن تصيب أنظمه XP / 7.
تم إكتشاف ثغره جديده في متصفحات internet explorer 8 تمكن المتستخدم من تنفيذ أكواد تتيح له بإختراق الجهاز , ويكمن هذا الخطأ البرمجي من فساد في الذاكره بوجود ضعف في التعامل مع العناصر والتحكم بها وإدخالها إلى المتصفح طبعاً الثغره تتخطى حمايات ال DEP / ASLR وتستهدف أنظمه windows 7 و windows xp ومن الجدير بالذكر أن مايكروسوفت لم تقوم بإصدار ترقيع حتى الأن لهذه الثغره فننصح الجميع بعدم إستخدام هذا المتصفح لحين إصدار ترقيع لهذه الثغره.
طبعاً هذه ليست الثغره الأولى التي تصيب متصفحات internet explorer ويكون سببها ضعف في التحكم بالملفات ونشير بالذكر إلى أن هذه الثغره أصبحت متوفره في مشروع الميتاسبلويت .
عن الكاتب:
محمد عسكر, مختبر أختراق من الأردن في السن الصغير أحب البرمجه بلغة البايثون , عندي خبره كبيره بإدارة السيرفرات أكتشاف الثغرات وأختبار الأختراق للشبكات والمواقع
بارك الله فيك دائما ميكروسوفت بتحب الهكر يلعبو بيها !
مشكور اخي على المعلومة هذا نوع من ثغرا معروق باسم remote code excution حيث يمكن المهاجم من تنفيذ هجمات client side atacks
شـكــ وبارك الله فيك ـــرا لك … لك مني أجمل تحية .
هذه الثغره من نوع local وليست remot هذه الثغره تتطلب اي بي المهاجم ولس اي بي الهدف
@@ AeSA01a : مشكور حبيبي بس معروف ثغرات المتصفح بتعمل بشكل Clinet-Side-Attack بتتطلب تدخل من العميل لكي يتم الإختراق ما بتقدر تقول عنها local كمان وبتقدر تحكي عنها remote لأنها بتعمل عن بعد بالإضافه لتدخل العميل 🙂
تحياتي
ممكن بس تقولولي كيف ممكن اضيفها بالميتا على الwindows؟
ممكن حد يشرحلنا اسم الثغرة وازاى نستخدمها مع الميتا فى الباك تراك 5 r1
بسم الله الرحمن الرحيم
—-
يا أيها الناس قولوا لا إله إلا الله تفلحوا
۞ قُلْ يَا عِبَادِيَ الَّذِينَ أَسْرَفُوا عَلَى أَنفُسِهِمْ لَا تَقْنَطُوا مِن رَّحْمَةِ اللَّهِ إِنَّ اللَّهَ يَغْفِرُ الذُّنُوبَ جَمِيعاً إِنَّهُ هُوَ الْغَفُورُ الرَّحِيمُ{53} وَأَنِيبُوا إِلَى رَبِّكُمْ وَأَسْلِمُوا لَهُ مِن قَبْلِ أَن يَأْتِيَكُمُ الْعَذَابُ ثُمَّ لَا تُنصَرُونَ{54} وَاتَّبِعُوا أَحْسَنَ مَا أُنزِلَ إِلَيْكُم مِّن رَّبِّكُم مِّن قَبْلِ أَن يَأْتِيَكُمُ العَذَابُ بَغْتَةً وَأَنتُمْ لَا تَشْعُرُونَ{55} أَن تَقُولَ نَفْسٌ يَا حَسْرَتَى علَى مَا فَرَّطتُ فِي جَنبِ اللَّهِ وَإِن كُنتُ لَمِنَ السَّاخِرِينَ{56}
اتشرف بزيارتكم الى مدونتي
http://alaslam-ahmd.blogspot.com/
مقطع مترجم مؤثر جدا للداعية يوسف استس الأمريكي وهو يقنع شابا بالإسلام
http://www.youtube.com/v/5J-9dn3_hpY&rel=0&autoplay=0&color1=bdbdbd&color2=bdbdbd&border=0
الله خلق الكون من العدم
http://allah-created-the-universe.blogspot.com/
انهيار نظرية التطور في 20 سؤال
http://newaninvitationtothetruth.blogspot.com/
—————-
ايها الراجي عفو ربه
لا تقل :من اين أبدأ ؟ طاعة الله البداية..
لا تقل :أين طريقي ؟ شرع الله الهدية..
لا تقل :كيف نجاتي ؟ سنة الهادي وقاية ..
لا تقل :أين نعيمي ؟ جنة الله كفاية..
لا تقل :في الغد أبدأ .. ربما تأتي النهاية!