ضعف البخار الجديد قد يعرض بياناتك الشخصية للخطر
جدول المحتويات:
فيديو: Original Firmware Stream System B1 By SD Card - فلاشة أصلية ستريم سيستام بـ1 عن طرق كارت ميموار 2024
يعد Steam من أكبر منصات الألعاب في العالم ، ويستخدمه الكثير من مستخدمي Windows 10 لجلسات الألعاب اليومية.
الآن ، قد يتعرض الملايين من لاعبي نظام التشغيل Windows 10 للخطر بسبب ثغرة أمنية "ذات يوم صفر" تؤثر على Steam.
ستيم الأمن قد يكون للخطر
تم العثور على المشكلة بواسطة باحث أمني ، Vasily Kravets ، الذي ذكر أن الثغرة الأمنية يمكن أن تفتح أجهزة الكمبيوتر المصابة أمام هجمات البرمجيات الخبيثة ، وسرقة البيانات وكلمات المرور ، والمزيد.
إليك ما قاله باحث الأمن في كشفه العام:
لقد مر 45 يومًا منذ تقديم التقرير الأولي ، لذلك أريد الكشف عن الثغرة الأمنية بشكل عام. آمل أن يجلب هذا مطوري Steam لإجراء بعض التحسينات الأمنية. لذلك ، لدينا الآن بدائية للتحكم في كل مفتاح تقريبًا في السجل ، ومن السهل تحويله إلى EoP (تصعيد الامتيازات) بالكامل. بعد السيطرة ، من الضروري فقط تغيير قيمة ImagePath لمفتاح HKLMSYSTEMControlSet001Servicesmsiserver وبدء تشغيل خدمة "Windows Installer". سيتم بدء تشغيل البرنامج من ImagePath كـ NT AUTHORITYSYSTEM.
قد يؤدي تصاعد الامتيازات في Steam إلى فقدان البيانات وكلمة المرور
هذه مشكلة عدم حصانة تصاعد الامتيازات التي تسمح للمهاجمين بأذونات الوصول إلى الحد الأدنى للحصول على أذونات مسؤول النظام. هذا يعني أن البرامج الضارة التي تتمتع بهذه الامتيازات المرتفعة قد تؤثر على خصوصيتك وبياناتك الشخصية:
ستبقى بعض التهديدات حتى يتم تشغيلها دون حقوق المسؤول. يمكن أن تؤدي الحقوق العالية للبرامج الضارة إلى زيادة المخاطر بشكل كبير ، كما يمكن للبرامج تعطيل مكافحة الفيروسات ، واستخدام أماكن عميقة ومظلمة لإخفاء وتغيير أي ملف تقريبًا لأي مستخدم ، وحتى سرقة البيانات الخاصة.
هذه المشكلة مع Steam Client Service كبيرة جدًا وقد تؤدي إلى العديد من المشكلات غير المرغوب فيها.
شارك بأفكارك حول ثغرة أمان Steam في "صفر يوم" في قسم التعليقات أدناه وسنواصل الحديث.
تقوم smartscreen من Edge بإرسال بياناتك الشخصية إلى Microsoft
ترسل ميزة SmartScreen في Microsoft Edge عناوين URL الكاملة للصفحات التي تزورها ومعرفات الأمان إلى Microsoft.
تهديد الخداع gmail الجديد قد يعرض ملايين الحسابات للخطر
تم اكتشاف مبادرة جديدة للتصيد الاحتيالي على خدمة Gmail من Google وحظيت باهتمام المتخصصين في مجال الأمن لأن الكثير منهم يقعون في الفخ. تهديد الخداع المستمر في Gmail يتكون الاحتيال المكتشف حديثًا من بريد إلكتروني مزيف يحتوي على صورة تبدو كرمز مرفق. سيؤدي النقر فوقه إلى إعادة توجيه المستخدمين إلى ...
أوقف google و facebook من جمع بياناتك الشخصية
هل تعلم أن 76 ٪ من جميع المواقع تخفي متتبعات جوجل و 24 ٪ تحزم متتبعات Facebook المخفية؟ حسنا ، لقد حان الوقت لك. هذه هي البيانات الأساسية التي حصل عليها مشروع برينستون للشفافية والمساءلة. تأثير هاتين الشركتين الهائلتين على خصوصيتنا هائل ، ولا يمكننا التقليل من شأن ذلك. بتتبع المخفية عادة ...