الأربعاء 8 أكتوبر 2025 08:33 صـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • الفايف جى
  • إيجيبت تراست 2024
  • بانر البنك الزراعى يوليو
عمرو طلعت يزور مدرسة WE للتكنولوجيا التطبيقية ومركز مبيعات قنا المستجدة التابع للشركة المصرية للاتصالاتوزير الاتصالات يزور شركتين مصريتين فى الأقصر وقنا تعملان فى مجال تقديم خدمات تكنولوجيا المعلومات” كاسبرسكي ” تطلق دورة تدريبية للذكاء الإصطناعي بعنوان «أمن النماذج اللغوية الكبيرة»بنك قناة السويس يرعى معرض ”تراثنا 2025” دعمًا للحرف اليدوية وتمكين رواد الأعمال وتعزيز الشمول المالي” نستله مصر ” تحتفل بتخريج الدفعة الأولى من المرحلة الثانية لبرنامج ” أكلاتك بزنس” لتطوير مشاريع رائدات الأعمال في قطاع الطهي” CONNECT-PS ” تحصد شهادة ”أفضل أماكن العمل في مصر لعام 2025”” سامسونج إلكترونيكس مصر ” تعلن عن عروض تقسيط تبدأ من 200 جنيه وتمتد حتى 24 شهراً بدون فوائد أو مقدم...” إندرايف ” تحتفي بأفضل السائقين في مصر وتمنحهم سيارات وجوائز كبرى في ختام مسابقة صيف 2025عمرو طلعت : ”فاوندإيفر Foundever العالمية ” توفر 2000 فرصة عمل فى مصر وتستهدف الوصول إلى 5 آلاف فرصة عمل...رئيس الوزراء يترأس اجتماع المجموعة الوزارية الاقتصادية بحضور محافظ البنك المركزيالبنك التجاري الدولي يطرح شهادة متغيرة جديدة بعائد يومي لمدة 3 سنواتمنال عوض : سرعة تنفيذ مصانع لبدائل البلاستيك بعدد من المدن المصرية لتهيئة المناخ الداعم لإعلانها مدن خالية من التلوث البلاستيكى في...
عالم الـIT

« بالاديون » تساعد مطوري « جوملا » على إيقاف المخاطر المتعلقة بالأمن السيبراني

صورة أرشيفية
صورة أرشيفية

 

 شركة « بالاديون » (Paladion) المزود العالمي لحلول الدفاع السيبراني ، اكتشفت مؤخرًا نقاط ضعف في إضافات نظام إدارة المحتوى لـ « جوملا » (Joomla) مما قد يعرض المستخدمين للقرصنة. وكبرمجيات مفتوح المصدر ، لدى « جوملا » أكثر من 2 مليون مستخدم مباشر ومساهمين. وقد دفعت شعبيتها أيضًا شركات أخرى ومبرمجين لإنتاج أكثر من 8000 ملحق لتقديم ميزات إضافية مفيدة. ومع ذلك ،و في بعض الحالات يمكن أن تشكل بعض هذه الإضافات خطرا على المستخدمين لإمكانية تعرضهم من خلالها لمخاطر أمنية ولهجمات خطرة.

وكجزء من المراقبة و الرصد المستمرة والمكثفة للأمن السيبراني ، وجدت « بالاديون » حالات عدم تحقق من صحة البيانات عند تصديرها من إضافات « جوملا » إلى تنسيق ملف (CSV). ولقد أبان خبير الأمن  بشركة « بالاديون » الذي وجد العيوب "سوريش نارفانيني" ، وقال: "إن هذه الثغرة جعلت من الممكن للمهاجم أن ينشر البرامج الضارة عبر جداول البيانات مثل "مايكروسوفت إكسل" و "ليبر أوفيس كالك". والوصول عن بُعد الغير مصرح به إلى الجهاز أصبح ممكنًا أيضًا". و حدد "سوريش" المشكلة في ملحقات « جوملا »  من (Acyba) وقام بإبلاغ « جوملا » على الفور. وبجانب ذلك ، تم العثور على عملية "تحقق من الصحة" مفقودة على حقل العنوان (URL) عند إنشاء سجل شركة جديد وأيضا ثغرة أمنية للبرمجة النصية عبر (XSS) في ملحق (JS Jobs) من "جوملا سكاي".

وقامت « جوملا » بالإتصال بالمطورين للحصول على الإضافات المعنية ، مع إصلاح المشكلات في غضون يوم واحد. ونشرت « جوملا » أيضًا ملاحظة حول الثغرة عبرhttps://vel.joomla.org/articles/2140-introducing-csv-injection.و تتعلق الملاحظة بكيفية تفسير الأحرف الخاصة في البيانات المصدّرة على أنها (صيغ حقنCSV) أو كأوامر لفتح برامج مثل Windows Power Shell. وأضاف "سوريش":  "هناك خطر إضافي يتمثل في استخراج البيانات من جداول البيانات. كما أن هناك خطر اَخر يتمثل في ميل المستخدمين إلى تجاهل التحذيرات الأمنية في جداول البيانات التي يعتقدون أنها آمنة لأنهم يقومون بتنزيلها من مواقع الويب الخاصة بهم".

وبواسطة استخدام المعلومات من « بالاديون » ، أصدر مطور الامتداد من (Acyba) بسرعة التصحيح لحماية الصادرات من البيانات الموجهة لإكسل. وأيضا أصدر مطور الامتداد من "جوملا سكاي" تصحيحًا لوظائف (JS). وبالنسبة إلى ملحقات « جوملا » التالية ، توصي « بالاديون » المستخدمين باتخاذ الإجراءات الاَتية: بالنسبة لـ (AcySMS) ، قم بتحديث هذه الإضافة إلى الإصدار 3.5.1 أو الأحدث ؛و بالنسبة لـ (AcyMailing) ، قم بتحديث هذا الملحق إلى الإصدار 5.9.6 أو الأحدث ؛ و لـ (JS Jobs) ، قم بتحديث هذا الملحق إلى الإصدار 1.2.1. ولقد صرحت « بالاديون » أيضا بأن مراكز العمليات الأمنية يمكنه تحديد نقاط الضعف هذه في التمديدات الأخرى عن طريق التحقق من إدخال المستخدم الضار مثل حقن الماكرو  أو حقن الرابط (كما لـAcySMS ، AcyMailing) أو حقن جافا سكريبت (كما لـ JS Jobs).

فودافون فايف جى بنك القاهرة 1
بالاديون الأمن السيبرانى مطورى جوملا عالم ال it بلدنا نيوز الاقتصادى

آخر الأخبار

تحويل الأرقام
efinance