الحياة الفطرية: الذئاب الرهيبة المعلن عن ولادتها مجرد جراء رمادية معدلة وراثيًا
القمر البدر يزيد سماء السعودية
إطلاق برنامج “مديد” لتمكين القطاع غير الربحي ثقافيًا
عبدالعزيز بن سلمان يبحث فرص التعاون وتبادل الخبرات بمجال بحوث الطاقة مع نظيره الأمريكي
حرس الحدود بجازان ينقذ مواطنًا من الغرق أثناء ممارسة السباحة
في عسير.. مهرب 405 كجم من القات المخدر في قبضة حرس الحدود
السعودية ترحب باستضافة سلطنة عُمان للمحادثات بين إيران وأمريكا
أمير تبوك يعزي أبناء جارالله القحطاني في وفاة والدهم
حرس الحدود يقبض على 5 مخالفين لتهريبهم 120 كجم قات مخدر
البورصة المصرية تخسر 64 مليار جنيه في أسبوع
اكتشف باحثون أمنيون حديثًا ثغرة خطرة تسمح للمتسللين بتشغيل برمجيات خبيثة على الحواسيب الشخصية العاملة بنظام التشغيل ويندوز دون أن تطلق الأجهزة المستهدفة أي نوع من الإنذارات.
وتسمح الثغرة الأمنية، التي لم تصحح بعد، للمتسللين بتجاوز Mark of the Web، وهي ميزة في نظام ويندوز تسمي الملفات التي تنزل من مواقع الإنترنت غير الموثوق بها.
أما البرمجية الخبيثة التي توزع عن طريق الثغرة فهي Qbot، التي تنتمي إلى فئة برمجيات تروجان، وهي برمجية تستهدف قطاع المصارف، ومع أنها قديمة ومعروفة، إلا أنها لا تزال تمثل تهديدًا كبيرًا للضحايا.
وأوضح الباحثون الأمنيون أن توزيع البرمجية الخبيثة، التي تعرف أيضًا باسم Quakbot، يبدأ برسالة بريد إلكتروني تصيدية تحوي رابطًا لأرشيف ZIP محمي بكلمة مرور.
ويحوي أرشيف ZIP ملف صورة قرص بتنسيق ISO أو IMG، وحين ينزل الملف، فإنه يعرض ملف جافاسكريبت JavaScript مستقلًا مع تواقيع مشوهة، وملفًا نصيًا، ومجلدًا فيه ملف DLL. ويحمل ملف جافاسكريبت برنامجًا نصيًا من نوع VB يقرأ محتويات الملف النصي، مما يؤدي إلى تشغيل ملف DLL.
ويعتقد أن شركة ميكروسوفت تعلم بالثغرة منذ شهر أكتوبر الماضي، ولكنها لمّا تطلق تصحيحًا لها، ولكن بالنظر إلى أن الشركة تدرك أن الثغرة تستغل حقًا، فمن المتوقع أن تطلق تصحيحًا لها في تحديث Patch Tuesday لشهر ديسمبر المقبل.