• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع bishoe
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,840
الحالة
مغلق و غير مفتوح للمزيد من الردود.

bishoe

زيزوومى مبدع
إنضم
11 سبتمبر 2009
المشاركات
1,801
مستوى التفاعل
86
النقاط
690
الإقامة
مصر
غير متصل
السلام عليكم ورحمة الله تعالى وبركاته.
نوع الثغرة: ESET Smart Security Malicious WebPage Detection Bypass
الإصدارات المصابة: جميع نسخ ESET Smart Security
المكتشف: DATA_SNIPER
تاريخ الإكتشاف: 2008/08/15
الخطورة: عالية جداا.

شرح التقنية المستخدمة:
تعتبر هذه الثغرة خطيرة جدا من ناحية انها قد تسمح بإدخال فيروسات وتنفيذ اكواد ضارة عن طريق ثغرات المتصفح حيث تكمن هذه الثغرة في التلاعب بصفحات HTML و التعديل عليها ،والثغرة التي إكتشفتها اساسها مبني على على فكرة "The Magic of magic byte" لكن مع بعض الإضافات لكي تكون سارية المفعول مع برامج AntiVirus الجديدة التي من بينها ESET Smart Security
The Magic of magic byte:
لقد ظهر هذا النوع من الثغرات بواسطة Andrey Bayora
و التي سميت بـ:
PHP:
    The Magic of magic byte

والتي تكون بإضافة هيدر الملفات التنفيذية الملفات التالية:
PHP:
BAT,JS,HTML
رة Magic Byte فعالة من ناحية انه الملفات المعدلة JS او BAT او HTML سيتم تشغيلها مباشرة "نقرتين على الزر الأيسر للفأرة
biggrin.gif
" لكن للأسف هذا كان سابقا.

النوع المعدل او المطور الذي اكتشفته في Eset Smart Security فعال في حالة
واحدة عند رفع الصفحة الملغمة على سيرفر ويتم عرض الصفحة عن طريق المتصفح
وبعد ذلك هي بدورها "ثغرات المتصفح" تشغل برمجيات واكواد ضارة ،وكم هي
كثيرة اليوم خاصة ثغرات ActiveX + أن هذا النوع من الثغرات حديث ومتوافق
مع IE6 فقط.

وطبعا مينفعش اضع باقى الموضوع لكى لايستغل ويعتبر هكر

الموضوع منقول من منتدى لامن وحماية ولقيت التنبيه قولت احطه هنا عشان الكل ياخد حذره

ولو التنبيه موجود فرجاء من المشرفين حذفه:no:

 

تاريخ الإكتشاف: 2008/08/15

على الاقل اقرا الموضوع لما تحب تنلقه
 
توقيع : لا داعي
عارف واللله وقريته الثغرة فى جميع الاصدارات
 
الله أكبر
ننتظر من يسعفنا لهذه الكارثة او مجرد كذب على العملاق النود
فانا لم افهم شئ
شكرا لك على التنبيه
 
توقيع : Natalya
اي جديد بينوا لنا هذا الوضع
:er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er:
 
توقيع : Natalya
مشكور أخي ويسعدني ان أكون أول الرد على هذا التنبيه شكرااااااا
 
توقيع : صلوين
مستحيل تكون في ثغرة خطيرة ببرنامج حماية

وتنزل اصدارات احدث بدون سد الثغرات

وعلى ماهو مكتوب الاكتشاف عام 2008 ونحن داخلين عالـ 2010 فــ مستحيل تكون الثغرة موجودة للان

واذا كانت بالفعل موجودة فالافضل للنود تغير نشاطها وتبيع بزر وقضامة
 
توقيع : لا داعي
لو حبين اضع لكم الشرح وطريقة الاستغلال
اوكى بس ممنوووع وده موقع كبير كبير معروف بحجمه ويضم خبراء فى البرمجة وجميع انواع لغات البرمجة واكيد مش هيحطوا التنبية ده ده كده وخلاص
وانا مش خبير عشان اجرب الشرح وكيفية الاستغلال
لو فيه حد من الكبار اللى ليهم خبرة بمجال الفيروسات وصنعه ممكن ابعتله الرابط على الخاص
 
مشكور أخي
 
أخي الكريم ناقل الموضوع يعطيك العافيه على النقل و الحرص ...
انا شخصياً استخدم الاصدارات الحديثه .. وحقيقةً الموضوع لا يشكل لي اي هاجس ابدًا..
فانا استخدم جهاز شخصي و ليس مركز للمعلومات المشفره :d: ليكون هدف للي ما يتسموش:p:
واطلب من الاخوان عدم القلق من هذه الناحيه و يحطوا في بطونهم بطيخه صيفي:q:
 
توقيع : qq66
أخي الكريم ناقل الموضوع يعطيك العافيه على النقل و الحرص ...
انا شخصياً استخدم الاصدارات الحديثه .. وحقيقةً الموضوع لا يشكل لي اي هاجس ابدًا..
فانا استخدم جهاز شخصي و ليس مركز للمعلومات المشفره :d: ليكون هدف للي ما يتسموش:p:
واطلب من الاخوان عدم القلق من هذه الناحيه و يحطوا في بطونهم بطيخه صيفي:q:
شكرا اخى الكريم لردك
لكن يا شباب عايزين حد من اللى ليهم خبرة بمجال الفيروسات وبرمجته يتاكد اكتر
 
Merciiiiii
 
توقيع : ARBIA39
شكرااا شباب لمروركم بس ياريت حد يرد علينا من الكبار ذوى الخبرة
 

وعليكم السلام عليكم ورحمة الله تعالى وبركاته


تاريخ الإكتشاف: 2008/08/15


ياربي
كل هالشهور وما شالوا هالثغره؟؟؟

لو ان هالكلام صحيح

قابلني لو قعدت الثغره ذي اسبوع واحد :d:



 
توقيع : Crazy 4 you
اي جديد بينوا لنا هذا الوضع
:er::er::er::er::er::er::er::er::er::er::er::er::er::er::er:
:er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er:
:er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er::er:



Relax sis
:d::d::d::d::d::d::d::d::d::d::d::d::d::d::d:
:d::d::d::d::d::d::d::d::d::d::d::d::d::d::d:
:d::d::d::d::d::d::d::d::d::d::d::d::d::d:
 
توقيع : Crazy 4 you
الحمد لله اني استخدم كاسبرسكي انترنت سكوريتي 2010:hh:
شكرا ع التنبيه اخوي
تحياتي
 
توقيع : sino4life
الحـــــــــــــــــــــــل
لا تستعمل IE6 واستعمل Firefox او OPERA .
وللأنترنت أكسبلورل نصيب في هذه الثغرة أيضا فيما يتعلق بخدعة الإمتدادات..
الثغرة لم يتم تجريبها على الانتي فيروس الاخرى عدى الكاسبر لكنه غير مصاب بها .
والسلام عليكم ورحمة الله تعالى وبركاته

ده اللى لقيته حاليا بخصوص الشرح بتاع الثغره بالفيديو موجود لو اداره المنتدى تسمح بوضعه او اخذه لحل المشكله دى
 
توقيع : ayman_g700
أخي الكريم ناقل الموضوع يعطيك العافيه على النقل و الحرص ... انا شخصياً استخدم الاصدارات الحديثه .. وحقيقةً الموضوع لا يشكل لي اي هاجس ابدًا.. فانا استخدم جهاز شخصي و ليس مركز للمعلومات المشفره ليكون هدف للي ما يتسموش واطلب من الاخوان عدم القلق من هذه الناحيه و يحطوا في بطونهم بطيخه صيفي
 
أولا : عليك السلام ورحمة الله و بركاته .

ثانيا : الله يعطيك ألف عآفية أخوي .

ثالثا : الثغرة هذي مثل ماذكرت أنت و الأعضاء قديمة, , ,

و مستحيل تكون الشركة ما رقعتها للحين , , ,

و لو افترضنا أنها موجودة للحين - مجرد افتراض -
جيب لي الهكر الي يقدر يستغلها : )

لو تجيب كيفن ميتنك الحين يقول لك ما أقدر أخترقها

بالرغم إني ماني من أنصار النود ,

لكن أتكلم بالعقل

شركة كبيرة تجد ثغرة خطيرة
و لا من مدة مكتشفتها كمان للحين تاركتها ؟!!!!



مستحيييييييييييييييييييييييل



في النهاية : أقول مشكووووور أخوي ع الخبر

لا هنت
 
أخي الكريم ناقل الموضوع يعطيك العافيه على النقل و الحرص ...
انا شخصياً استخدم الاصدارات الحديثه .. وحقيقةً الموضوع لا يشكل لي اي هاجس ابدًا..
فانا استخدم جهاز شخصي و ليس مركز للمعلومات المشفره :d: ليكون هدف للي ما يتسموش:p:
واطلب من الاخوان عدم القلق من هذه الناحيه و يحطوا في بطونهم بطيخه صيفي:q:
:ok::ok::ok::ok:
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى