• صورة الملف الشخصي لـ muhannad fil

      قام muhannad fil بنشر تحديث

      منذ 3 أشهر

      عندي سوال دحين انا لازم احفظ اسماء الثغرات يعني احفظ على سبيل المثال (CVE-2011-3192)؟؟🤨

      • لا ولكن تحتاج تعرف الثغرات المشهورة كــ معلومات عامة لأن ممكن ف المقابلة الشخصية يسألك عن مثال لـ ثغرة مشهورة وبتشتغل ازاي.

        استعنت بـ ChatGPT وفيما يلي أشهر الثغرات

        Heartbleed (CVE-2014-0160): ثغرة في مكتبة OpenSSL تتيح للمهاجمين قراءة محتوى ذاكرة الخادم، مما يؤدي إلى تسريب معلومات حساسة مثل المفاتيح الخاصة وكلمات المرور.

        Shellshock (CVE-2014-6271): ثغرة في برنامج Bash على أنظمة Unix وLinux تُمكّن المهاجمين من تنفيذ أوامر عشوائية عبر متغيرات البيئة.

        Stagefright (CVE-2015-3864): ثغرة في مكتبة الوسائط في نظام Android تتيح للمهاجمين تنفيذ تعليمات برمجية ضارة عبر ملفات وسائط معدّة خصيصًا.

        Dirty COW (CVE-2016-5195): ثغرة في نواة Linux تُمكّن المستخدمين المحليين من تصعيد الامتيازات عبر استغلال آلية النسخ عند الكتابة.

        EternalBlue (CVE-2017-0144): ثغرة في بروتوكول SMBv1 في أنظمة Windows استُغلت في هجمات WannaCry وNotPetya.

        BlueKeep (CVE-2019-0708): ثغرة في خدمة سطح المكتب البعيد (RDP) في أنظمة Windows تُمكّن المهاجمين من تنفيذ تعليمات برمجية عن بُعد دون مصادقة.

        Thrangrycat (CVE-2019-1649): ثغرة في وحدة Trust Anchor في أجهزة Cisco تُمكّن المهاجمين من تجاوز عملية الإقلاع الآمن وتنفيذ تعليمات برمجية ضارة.

        Log4Shell (CVE-2021-44228): ثغرة في مكتبة Log4j الخاصة بلغة Java تُمكّن المهاجمين من تنفيذ تعليمات برمجية عن بُعد عبر تسجيل مدخلات المستخدم.

        2