• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

nasa3

زيزوومي ماسى
إنضم
19 مارس 2014
المشاركات
2,530
مستوى التفاعل
8,334
النقاط
1,170
الإقامة
مصر
غير متصل
السلام عليكم ورحمه الله وبركاته
كشف مجموعة من الباحثين من الشركة الأمنية "Vulnerability Lab" أن برنامج أرشفة الملفات و ضغط البيانات الشهير "وينرار" يحتوي على ثغرة خطيرة تهدد مئات ملايين المستخدمين عبر العالم و تسمح للهاكرز بإطلاق هجوم إلكتروني للسيطرة على بيانات المستخدمين.
الثغرة الجديدة تم اكتشافها من قبل خبراء أمنيين تابعين لـ Vulnerability Lab و تشير التقارير أن هذه الثغرة الأمية الخطيرة المكتشفة حديثا تستهدف بالأساس الملفات من نوع SFX على مستوى الإصدار الأخير من برنامج وينرار (WinRAR SFX v5.21) و تسمح للهاكرز بحقن تعليمات برمجية خبيثة في حاسوب المستخدم في حالة قام هذا الأخير بفتح ملفات أرشف من نوع SFX و هو ما يمكن الهاكرز من التحكم في الحاسوب عن بعد من دون علم صاحبه.
شركة RarLab المطورة لبرنامج "وينرار" دعت المستخدمين إلى ضرورة عدم فتح الملفات بشكل عام القادمة من مصدر غير موثوق كما نفت أن يتعلق الأمر بثغرة و أشارت إلى أن هذا النوع من الملفات يسهل أن يتم دمج ملفات خبيثة فيه و أن ملفات SFX يحتمل أن تكون خطيرة بطبيعتها.
و كان الخبير الأمني "محمد رضى إسبرغام" أشار أن هذه الثغرة تستهدف 500 مليون مستخدم لبرنامج وينرار عبر العالم و أن كل إصدارات البرنامج معنية بها.

منقول للأمانة
 

توقيع : nasa3
شكراً لك على المعلومات وجزاك الله كل خير
ولكن السؤال : هل هذه الثغرة متعلقة فعلاً بالبرنامج ؟ أم متعلقة بملفات SFX ؟
سؤال أخير : هل إذا استخدمت برنامج غير WinRAR هل تكون فى أمان من هذه الثغرة ؟

 
بارك الله فيك على الخبر ان شاء الله يتم علاج الثغرة في وقت قريب
 
توقيع : prooonet
شكرا لك اخي على النقل
برنامج الوينرار برنامج له مئات الملايين من المستخدمين ويجب تطبيق ماقالته الشركه بخصوص البرنامج. او غيره الى عدم تشغيل برنامج او تحميل برامج او كرارات او باتشات من مواقع مجهوله وكثير مانجدها ولكن ينقصنا الوعي الامني ولو القليل ومن ثم برنامج حمايه
 
توقيع : marwan508

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


الأمر متعلق بملفات أرشف من نوع SFX
يمكنك ان تسشتخدم WinRAR لكن لا تقم بفتح اى ملفات من مصادر مجهولة
او استخدم برنامج اخرى مثل Ashampoo ZIP Free​
 
توقيع : nasa3
شكراً لك على المتابعة والرد
 
ألف شكر لك أخي الكريم على هذه المتابعة ...
 
توقيع : أبو رمش
هذا الموضوع اصدرت شركه وينرار امس بخصوصه تقرير مفاده ان الثغره لا تخص برنامج الوينرار نفسه وانما تخص اصدارات الويندوز (

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

)

وذكروا انهم نبهوا مرارا وتكرارا علي هذا الامر الا ان اغلب الاخبراء الامنيين ما زالوا يتداولون ان الثغره تخص الوينرار نفسه

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
شكراً لك على المتابعة
 
توقيع : mha1m
شكرا على المتابعة اخي الكريم

و حل هو تحديث الى اجدد اصدار ! 5.30 Beta
 
توقيع : Zuck
* وعليكم السلام ورحمة الله وبركاته *

أنا من مستخدمي bandizip مجاني ورائع بمعنى الكلمة أحسن من WINRAR بمراحل

وشكرا لك أخي الفاضل والكريم على المتابعة

بارك الله فيــــــــــك

222:):giggle:

 
توقيع : ALI 145
مشكور أخي أحمد على هذه المعلومات جزاك الله خيرا
 
توقيع : mohamed gouch
  • Like
التفاعلات: nasa3
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى