12 أغسطس 2022

استغلال

استغلال

ما هو إكسبلويت؟

الاستغلال هو برنامج أو جزء من التعليمات البرمجية يهدف إلى اكتشاف واستغلال خطأ أمني أو ثغرة أمنية في تطبيق أو نظام كمبيوتر ، بشكل عام لأسباب شائنة مثل البرمجيات الخبيثة التركيب. الاستغلال هو طريقة يستخدمها مجرمو الإنترنت لتقديم برامج ضارة بدلاً من البرامج الضارة نفسها.

فهم الاستغلال

تشتمل برمجيات إكسبلويت على بيانات أو تعليمات برمجية قابلة للتنفيذ يمكنها استغلال عيب واحد أو أكثر من عيوب البرامج على جهاز كمبيوتر محلي أو بعيد. على سبيل المثال ، لنفترض أن لديك متصفحًا به ثغرة أمنية تسمح بتنفيذ "تعليمات برمجية عشوائية" ، أي تثبيت تطبيق ضار على نظامك وتشغيله دون علمك ، أو التسبب في سلوك غير متوقع للنظام. عادةً ما تكون الخطوة الأولى للمهاجمين هي تصعيد الامتيازات ، والذي يسمح لهم بفعل ما يريدون على النظام المهاجم.
تعد المتصفحات، إلى جانب Flash وJava وMicrosoft Office، من بين فئات البرامج الأكثر استهدافًا. ونظرًا لانتشارها، يتم فحصها بشكل نشط من قبل كل من متخصصي الأمن والمتسللين، ويضطر مطورو المتصفح إلى إنتاج إصلاحات لمعالجة نقاط الضعف بشكل منتظم. يُنصح بتثبيت هذه الإصلاحات في أسرع وقت ممكن، لكن هذا ليس ممكنًا دائمًا - ففي النهاية، سيتعين عليك استبعاد جميع علامات التبويب. وبطبيعة الحال، فإن استغلال نقاط الضعف غير المكتشفة التي اكتشفها المجرمون ونشروها، والمعروفة باسم ثغرات يوم الصفر، يمثل تحديًا فريدًا. قد يستغرق الأمر وقتًا طويلاً حتى تتمكن الشركات المصنعة من التعرف على المشكلة وتصحيحها.

اقرأ المقالات ذات الصلة:

«رجوع إلى فهرس المصطلحات

إخلاء المسئولية

تتماشى مع المبادئ التوجيهية لمشروع الثقةيرجى ملاحظة أن المعلومات المقدمة في هذه الصفحة ليس المقصود منها ولا ينبغي تفسيرها على أنها نصيحة قانونية أو ضريبية أو استثمارية أو مالية أو أي شكل آخر من أشكال المشورة. من المهم أن تستثمر فقط ما يمكنك تحمل خسارته وأن تطلب مشورة مالية مستقلة إذا كانت لديك أي شكوك. لمزيد من المعلومات، نقترح الرجوع إلى الشروط والأحكام بالإضافة إلى صفحات المساعدة والدعم المقدمة من جهة الإصدار أو المعلن. MetaversePost تلتزم بتقارير دقيقة وغير متحيزة، ولكن ظروف السوق عرضة للتغيير دون إشعار.

نبذة عن الكاتب

دامير هو قائد الفريق ومدير المنتج والمحرر في Metaverse Post، تغطي موضوعات مثل AI / ML و AGI و LLMs و Metaverse و Web3-حقول ذات صله. تجذب مقالاته جمهورًا هائلاً يزيد عن مليون مستخدم كل شهر. يبدو أنه خبير يتمتع بخبرة 10 سنوات في تحسين محركات البحث والتسويق الرقمي. تم ذكر دامير في Mashable، Wired، Cointelegraphو The New Yorker و Inside.com و Entrepreneur و BeInCrypto ومنشورات أخرى. يسافر بين الإمارات العربية المتحدة وتركيا وروسيا ورابطة الدول المستقلة كبدو رقمي. حصل دامير على درجة البكالوريوس في الفيزياء ، والذي يعتقد أنه منحه مهارات التفكير النقدي اللازمة للنجاح في المشهد المتغير باستمرار للإنترنت. 

المزيد من المقالات
دامير يالالوف
دامير يالالوف

دامير هو قائد الفريق ومدير المنتج والمحرر في Metaverse Post، تغطي موضوعات مثل AI / ML و AGI و LLMs و Metaverse و Web3-حقول ذات صله. تجذب مقالاته جمهورًا هائلاً يزيد عن مليون مستخدم كل شهر. يبدو أنه خبير يتمتع بخبرة 10 سنوات في تحسين محركات البحث والتسويق الرقمي. تم ذكر دامير في Mashable، Wired، Cointelegraphو The New Yorker و Inside.com و Entrepreneur و BeInCrypto ومنشورات أخرى. يسافر بين الإمارات العربية المتحدة وتركيا وروسيا ورابطة الدول المستقلة كبدو رقمي. حصل دامير على درجة البكالوريوس في الفيزياء ، والذي يعتقد أنه منحه مهارات التفكير النقدي اللازمة للنجاح في المشهد المتغير باستمرار للإنترنت. 

Hot Stories
اشترك في صحيفتنا الإخبارية.
آخـر الأخبار

جنون DOGE: تحليل الارتفاع الأخير في قيمة Dogecoin (DOGE).

تتوسع صناعة العملات المشفرة بسرعة، وتستعد العملات الميمية لارتفاع كبير. دوجكوين (DOGE)، ...

أعرف المزيد

تطور المحتوى الناتج عن الذكاء الاصطناعي في Metaverse

يعد ظهور محتوى الذكاء الاصطناعي التوليدي أحد أكثر التطورات الرائعة داخل البيئة الافتراضية ...

أعرف المزيد
انضم إلى مجتمعنا التقني المبتكر
تفاصيل أكثر
المزيد
أفضل الصفقات لهذا الأسبوع، والاستثمارات الكبرى في الذكاء الاصطناعي، وتكنولوجيا المعلومات، Web3و التشفير (22-26.04)
استوعب باقة الأعمال الأسواق تكنولوجيا
أفضل الصفقات لهذا الأسبوع، والاستثمارات الكبرى في الذكاء الاصطناعي، وتكنولوجيا المعلومات، Web3و التشفير (22-26.04)
26 نيسان
يعلق فيتاليك بوتيرين على مركزية إثبات العمل، ويشير إلى أنها كانت مرحلة مؤقتة حتى إثبات الحصة
تقرير الأخبار تكنولوجيا
يعلق فيتاليك بوتيرين على مركزية إثبات العمل، ويشير إلى أنها كانت مرحلة مؤقتة حتى إثبات الحصة
26 نيسان
مختبرات Offchain تكشف عن اكتشاف اثنتين من نقاط الضعف الحرجة في أدلة الاحتيال الخاصة بـ OP Stack الخاصة بـ Optimism
تقرير الأخبار تطبيقات الكمبيوتر تكنولوجيا
مختبرات Offchain تكشف عن اكتشاف اثنتين من نقاط الضعف الحرجة في أدلة الاحتيال الخاصة بـ OP Stack الخاصة بـ Optimism
26 نيسان
إطلاق سوق Dymension المفتوح لسد السيولة من RollApps eIBC على الشبكة الرئيسية
تقرير الأخبار تكنولوجيا
إطلاق سوق Dymension المفتوح لسد السيولة من RollApps eIBC على الشبكة الرئيسية 
26 نيسان
CRYPTOMERIA LABS PTE. المحدودة.