fbpx
Connect with us

أخبار تقنية

اكتشاف ثغرتين في متجر تطبيقات جالاكسي من سامسونج

Avatar of هند عيد

Published

on

1 1625814913.jpg

مايكروسوفت تكشف عن ثغرات أمنية عالية الخطورة في mce Systems Mobile Framework

يتم حث مستخدمي Samsung Galaxy App Store على تحديث تطبيقاتهم حيث كشفت Microsoft عن ثغرات أمنية عالية الخطورة في إطار عمل للجوال تستخدمه تطبيقات نظام Android المثبتة مسبقًا مع ملايين التنزيلات حيث تم العثور على الثغرات الأمنية في إطار عمل للهاتف المحمول تم تطويره وتملكه بواسطة mce Systems، والذي تستخدمه تطبيقات شركات الهاتف المحمول على Android لذا نحث مستخدمي Samsung Galaxy App Store على تحديث تطبيقاتهم في أقرب وقت ممكن.

 ثغرة XSS في متجر Galaxy تسمح للمهاجمين بالمرور

اكتشف باحثو الأمن مؤخرًا ثغرتين في متجر تطبيقات Samsung Galaxy، قد تسمح نقاط الضعف هذه للمهاجمين بتثبيت أي تطبيقات متوفرة في متجر Galaxy.

يتم تتبع الثغرة الأمنية الأولى تحت المعرف CVE-2023-21433 وتسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر Galaxy، هذه الثغرة الأمنية تؤثر بلا شك على مستخدمي متجر Galaxy.

يتم تتبع الثغرة الأمنية الثانية تحت المعرف CVE-2024-21434 وتسمح للمهاجمين بحقن صفحات ويب عشوائية في متصفح المستخدم المستهدف.

إذا كنت من مستخدمي متجر Galaxy ولم تقم بتحديث جهازك لآخر تحديث أمني، فيرجى القيام بذلك في أقرب وقت ممكن، بالإضافة إلى ذلك، إذا كنت أحد الوالدين وتدير جهاز طفلك، فتأكد من تحديث أجهزته إلى آخر تحديث أمني أيضًا.

باتباع هذه الخطوات البسيطة، يمكنك حماية نفسك من نقاط الضعف هذه والحفاظ على أمان جهازك.

يقدم أعضاء Samsung محتوى حصريًا ودعمًا دائمًا

يقدم أعضاء Samsung محتوى حصريًا ودعمًا دائمًا يمكن أن يساعدك في تحقيق أقصى استفادة من جهازك.

على سبيل المثال، يمكنك التحكم في جهاز الكمبيوتر الخاص بك من شاشة الجهاز اللوحي باستخدام Samsung Mobile Continuity باإضافة إلى ذلك يمكنك اكتشاف نقطتي ضعف في متجر تطبيقات Samsung Galaxy.

يكتشف NowSecure الضعف الذي يؤثر على ما يقرب من 80٪ من هواتف Galaxy الذكية

في وقت سابق من هذا الشهر، اكتشف باحثو الأمن المحمول في NowSecure Ryan Welton و Jake Van Dyke ثغرتين رئيسيتين تؤثران على ما يقرب من 80٪ من هواتف Samsung Galaxy الذكية.

إذا كنت تستخدم هاتف Galaxy ذكيًا ضعيفًا، فتأكد من التحديث إلى أحدث إصدار من Galaxy App Store وتطبيق تصحيح NowSecure.

يمكنك أيضًا استخدام متاجر تطبيقات بديلة، مثل Google Play أو متجر تطبيقات Apple، لتجنب استخدام Samsung Galaxy Store.

لمزيد من المعلومات حول هذه الثغرة الأمنية وكيفية تحديث هاتف Galaxy الذكي الخاص بك، يرجى زيارة موقعNowSecure الإلكتروني.

 

 

الأمن الالكتروني

تسريب وثائق حساسة من شركة Leidos بعد اختراق نظام Diligent

Avatar of هدير ابراهيم

Published

on

تسريب وثائق حساسة من شركة Leidos بعد اختراق نظام Diligent

أعلنت شركة Leidos Holdings Inc واحدة من الشركات الرائدة في تقديم خدمات تكنولوجيا المعلومات للحكومة الأميركية عن وقوع تسريب كبير للوثائق الداخلية بعد تعرض نظامها السابق في Diligent Corp لعملية اختراق وتعتبر شركة Leidos من الشركات البارزة في هذا المجال ولها دور حيوي كمقاول رئيسي لوزارة الدفاع الأميركية مما يزيد من أهمية هذا التسريب.

تفاصيل تسريب وثائق حساسة من شركة Leidos

حسب ما أفادت به وكالة بلومبرغ فقد اكتشفت Leidos هذا التسريب مؤخرا وأكدت أن الوثائق التي تم تسريبها كانت جزء من بيانات جمعت خلال عملية اختراق سابقة لنظام Diligent والذي كانت الشركة تعتمد عليه لاستضافة معلومات هامة تتعلق بالتحقيقات الداخلية بينما لا يزال التحقيق مستمر لتحديد كل تفاصيل الحادث وأبعاده أوضحت شركة Leidos التي تتخذ من فرجينيا مقرّ لها أن الاختراق الذي أدى إلى تسريب الوثائق لم يستهدف شبكتها أو بيانات عملائها الحساسة مباشرة.

وتسربت المعلومات من شركة Leidos نتيجة اختراق لنظام Diligent يعود تاريخه إلى عام 2022 حيث شهدت شركة Steele Compliance Solutions التابعة لـ Diligent اختراق أيضا وفي ضوء هذا أوضح متحدث باسم Diligent أن الشركة قد اتخذت منذ نوفمبر 2022 إجراءات تصحيحية وأبلغت العملاء المتأثرين ويعتقد أن الوثائق المسربة هي نتاج اختراقين متتاليين تعرضت لهما شركة Diligent خلال نفس العام.

تأكيدات شركة Leidos وإجراءاتها

في تقريرها الصادر في يونيو 2023 أكدت شركة Leidos أنها قد قامت بإخطار كافة الأطراف المعنية بشأن الحادث في الوقت المناسب وعلى الرغم من ذلك فقد كان من الضروري الإشارة إلى أن الحادث يتعلق بجهة خارجية وليس بشبكة الشركة أو بيانات العملاء الحساسة مما يوضح أن الإجراءات الأمنية التي تعتمدها Leidos لا تزال فعالة في حماية المعلومات الحيوية الخاصة بعملائها.

معلومات إضافية حول شركة Leidos

تأسست شركة Leidos في عام 2013 بعدما استحوذت على قسم تكنولوجيا المعلومات من شركة Lockheed Martin وخلال السنة المالية 2022 تصدرت قائمة الشركات الفيدرالية الكبرى في مجال تكنولوجيا المعلومات حيث بلغ حجم التزاماتها التعاقدية نحو 3.98 مليار دولار وفقا للبيانات المتاحة من وكالة بلومبرغ.

Continue Reading

نصائح تكنولوجية

أبل تتبنى إرشادات إدارة بايدن للسلامة في الذكاء الاصطناعي وسط تحولات كبيرة في التقنية

Avatar of هدير ابراهيم

Published

on

أبل تتبنى إرشادات إدارة بايدن للسلامة في الذكاء الاصطناعي وسط تحولات كبيرة في التقنية

أعلنت شركة أبل عن موافقتها على مجموعة من إرشادات إدارة بايدن للسلامة المتعلقة بالذكاء الاصطناعي التي وضعتها إدارة الرئيس بايدن مما يضعها في صف الشركات الكبرى الأخرى مثل OpenAI وأمازون وجوجل وميتا ومايكروسوفت كما تأتي هذه الخطوة في إطار سعي الحكومة الأمريكية لتنظيم تطور تقنيات الذكاء الاصطناعي وتعزيز معايير الأمان المتعلقة بها.

التوافق مع إرشادات إدارة بايدن قبل إطلاق ميزات Apple Intelligence

وفقا لتقرير موقع 9to5Mac يعد هذا التعاون جزء من الجهود المبذولة لضمان تطبيق أبل للضمانات الأمنية الجديدة قبل أن يتم إطلاق مجموعة ميزات Apple Intelligence التي سيتم تضمينها في نظام iOS 18 هذا الخريف وعلى الرغم من عدم توفر Apple Intelligence في النسخ التجريبية الحالية من iOS 18 أو iPadOS 18 أو macOS Sequoia فقد أكدت الشركة أنها ستوفر بعض هذه الميزات في الإصدارات التجريبية قريبا.

وتتضمن خطط أبل تقديم المجموعة الأولى من ميزات Apple Intelligence للعملاء بحلول نهاية العام مع تحسينات متوقعة مثل تعزيز وظائف Siri لتوفير سياق شخصي أكثر فعالية المتوقع أن تكون متاحة في ربيع عام 2025 وسيستفيد من هذه الميزات طرز iPhone 15 Pro وPro Max ومن المتوقع أن تشمل جميع إصدارات iPhone 16 التي سيتم إطلاقها هذا الخريف بالإضافة إلى أجهزة Mac وiPad المزودة بشريحة Apple Silicon.

متطلبات إرشادات إدارة بايدن للذكاء الاصطناعي

تحدد إرشادات إدارة بايدن التزامات الشركات فيما يتعلق باختبار سلوك أنظمة الذكاء الاصطناعي لضمان عدم ظهورها ميول تمييزية أو مشاكل تتعلق بالأمن القومي ويجب على الشركات مشاركة نتائج هذه الاختبارات مع الجهات الحكومية والأكاديمية للمراجعة.

في الوقت الحالي لا يمكن فرض هذه إرشادات إدارة بايدن قانونيا حيث لم يتم إقرار أي تشريع رسمي من الكونجرس لتنظيم الذكاء الاصطناعي ولكن الشركات التقنية تلتزم طواعية بتطبيق هذه المعايير.

Continue Reading

أخبار الشركات

شركة Stability AI تكشف عن نموذج الفيديو الرباعي الأبعاد الجديد

Avatar of هدير ابراهيم

Published

on

شركة Stability AI تكشف عن نموذج الفيديو الرباعي الأبعاد الجديد

أعلنت شركة Stability AI عن إطلاق نموذجها الجديد والمبتكر في مجال توليد الفيديو Stable Video 4D ويمثل هذا النموذج قفزة نوعية في تقنيات إنشاء الفيديو حيث يتيح تحويل مقطع فيديو واحد إلى ثمانية مقاطع من زوايا مختلفة مما يفتح المجال لتطبيقات جديدة ومتنوعة في مجالات السينما والألعاب وتطبيقات الواقع المعزز والافتراضي.

تحسينات ملحوظة على النماذج السابقة من شركة Stability AI

أوضح فارون جامباني قائد فريق أبحاث الأبعاد الثلاثية في شركة Stability AI أن Stable Video 4D يستفيد من التحسينات المدمجة في نموذجي Stable Video Diffusion وStable Video 3D السابقين ويشمل النموذج تحسينات كبيرة بفضل مجموعة بيانات متقدمة لأجسام ثلاثية الأبعاد المتحركة.

يعمل النموذج على أساس أربعة أبعاد تشمل العرض والارتفاع والعمق والزمن مما يمكنه من عرض الأجسام المتحركة من زوايا متعددة وفي أوقات مختلفة كما يساهم هذا في توفير تجربة بصرية غامرة ودقيقة.

أشار جامباني إلى أن Stable Video 4D يتفوق على النماذج السابقة من حيث آليات الانتباه وتم تصميم النموذج لتوليد كل إطار فيديو مع مراعاة الإطارات المجاورة من زوايا وأوقات متعددة مما يساهم في تحقيق تماسك ثلاثي الأبعاد أفضل وانسيابية زمنية محسنة في المقاطع المولدة.

اختلاف عن تقنيات الملء التوليدي التقليدية في شركة Stability AI

يختلف النموذج عن تقنيات الملء التوليدي التقليدية إذ يقوم بإنشاء المقاطع الثمانية بالكامل من الصفر مستخدمًا الفيديو الأصلي كمرجع دون نقل مباشر لبيانات الصورة ويعزز هذا من جودة وواقعية الفيديو النهائي.

النموذج حاليًا يعالج مقاطع فيديو لأجسام منفردة في فترات زمنية قصيرة مع خلفيات بسيطة لكن هناك خطط لتطويره ليتعامل مع مقاطع أطول ومشاهد أكثر تعقيد والنموذج Stable Video 4D متاح حاليا للتقييم البحثي عبر منصة Hugging Face بينما لم تكشف شركة Stability AI بعد عن تفاصيل خططها التجارية المستقبلية المتعلقة بالنموذج.

Continue Reading

Trending