الإعلانات
كانت "ياهو" في طور التنفيذ بعد تولي ماريسا ماير زمام الأمور ، إعادة تصميم بريد ياهو ياهو تعيد تصميم البريد للويب والجوال وويندوز ، وتوفر مساحة تخزين ومحادثات 1 تيرابايتياهو تضع عينها على الجائزة: البريد الإلكتروني. في عيد ميلادها السادس عشر ، حصل Yahoo Mail على مظهر جديد تمامًا عبر الأنظمة الأساسية ، وبعض الميزات الجديدة أيضًا. قراءة المزيد وإعطاء 1 تيرابايت من التخزين على فليكر. لكن ليس كل شيء على ما يرام. أفادت شركة أمنية هولندية أن المستخدمين الذين زاروا Yahoo في الأسبوع الماضي قد يصابون بالبرامج الضارة.
يتم عرض البرامج الضارة من خلال إعلان متاح عبر شبكة ads.yahoo.com. تستغل نقاط الضعف في Java وتثبت مجموعة من البرامج الضارة المختلفة ، حسبما تقول شركة الأمن Fox IT. ويقدر مدى الهجوم على النحو التالي:
بناءً على عينة من الزيارات ، نقدر عدد الزيارات إلى الموقع الضار بحوالي 300 ألف / ساعة. بالنظر إلى معدل الإصابة النموذجي بنسبة 9٪ ، سيؤدي ذلك إلى حوالي 27.000 إصابة كل ساعة. استنادًا إلى العينة نفسها ، فإن البلدان الأكثر تأثرًا بمجموعة أدوات الاستغلال هي رومانيا وبريطانيا العظمى وفرنسا.
وقالت ياهو في بيان لصحيفة واشنطن بوست إنها على علم بالمشكلة ، وأزالت الإعلانات الخبيثة ، وتتخذ خطوات نشطة لمنع المزيد من الهجمات.
ماذا يجب ان تفعل
توصي شركة Fox IT بحظر الوصول إلى عنواني IP ، والتي تنص على أنها مسؤولة عن نشر البرامج الضارة:
منع الشبكة الفرعية 192.133.137 / 24
حظر الشبكة الفرعية 193.169.245 / 24
أثبتت Java (مختلفة عن JavaScript) أنها مشكلة متكررة لانتهاك الأمان. MakeUseOf قد عرضت من قبل القضية ضد جافا هل Java غير آمنة وهل يجب عليك تعطيلها؟أصبح مكون جافا الإضافي من Oracle أقل وأقل شيوعًا على الويب ، ولكنه أصبح أكثر شيوعًا في الأخبار. سواء كانت Java تسمح بإصابة أكثر من 600000 جهاز Mac أو أن Oracle هي ... قراءة المزيد ويخبرك بكيفية تعطيله في المتصفحات المختلفة.
وفقًا لتقارير Gizmodo ، حتى وزارة الأمن الداخلي الأمريكية تشجع المستخدمين على إلغاء تثبيت Java أو تعطيلها. في الواقع ، أصبح سيئ السمعة لدرجة أن أحدث متصفح Firefox 26 يجلب جديدًا حماية "انقر للتشغيل" Firefox 26 Desktop يجلب حماية Java والشاشة الرئيسية الجديدة في Androidأصدرت Mozilla أحدث إصدار من متصفح الويب الشهير ، Firefox 26 ، والذي يجلب ميزة أمان جديدة للمواقع التي تقوم بتشغيل Java ، وهي نقطة وصول شائعة لبرمجيات إكسبلويت. قراءة المزيد لإيقاف Java من التحميل التلقائي في أي موقع ويب.
مصادر: فوكس اي تي, Gizmodo, واشنطن بوست
يكتب ميهير باتكار عن التكنولوجيا والإنتاجية عندما لا يشاهد مشاهدة إعادة التشغيل.