jeudi 22 juin 2023

قامت Apple بإطلاق تحديث iOS 16.5.1 لإصلاح مشاكل أمنية في iPhone

 

تم إصدار تحديث جديد لنظام التشغيل iOS برقم الإصدار 16.5.1 من قِبل شركة Apple، ويهدف هذا التحديث إلى إصلاح الثغرات الأمنية التي يتم استغلالها بشكل نشط في هواتف آيفون.


فقد أصدرت Apple تحديثات جديدة لأجهزة iPad بإصدار iPadOS 16.5.1، ولحواسيب Mac بإصدار macOS 13.4.1، ولساعاتها الذكية بإصدار watchOS 9.5.2. يُنصح بتنزيل هذه التحديثات الجديدة على أجهزة Apple المختلفة في أقرب وقت ممكن.


وأفادت Apple بأن التحديثات الأحدث تغلق ثغرتين استغلهما المخترقون للاعتداء على أنظمة التشغيل المثبتة على أجهزتها.


لقد تم إغلاق ثغرة في نواة نظام Apple التي يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية باستخدام امتيازات نواة النظام. وقد أكدت Apple أن هذه الثغرة تم استغلالها بشكل فعال ضد إصدارات مختلفة من نظام iOS قبل إصدار iOS 15.7. ومن المفترض أن الهواتف التي تعمل بتحديث iOS 16 تكون محمية ضد هذه الثغرة.


وتمت إصلاح مشكلة أمنية في محرك الويب WebKit الذي يعمل على متصفح Safari من قِبَل Apple، والتي كانت تسمح للمحتوى الضار على الويب بتنفيذ أوامر برمجية خبيثة. وقد استغل المخترقون هذه الثغرة بنشاط أيضًا، وفقًا لما أفادت به Apple في مستند دعم أمني نشرته على موقعها الرسمي.


ومن الضروري أن يقوم مستخدمو أجهزة Apple بتحديث أنظمتهم إلى الإصدارات الحديثة المشار إليها مسبقًا.


كما يمكنك تحميل التحديثات الجديدة عن طريق الانتقال إلى إعدادات الجهاز، ثم اختيار "عام"، ثم النقر على "تحديث النظام"، وبعد ذلك النقر على "تنزيل وتثبيت التحديث"، مع العلم أن التحديث الجديد يأتي بحجم صغير.


وتقوم التحديثات أيضًا بحل مشكلة الشحن عن طريق استخدام محول كاميرا Lightning to USB.


حاليًا، تقوم Apple بإختبار تحديث iOS 16.6 المتوقع أن يتم إصداره قريبًا، ويهدف هذا التحديث إلى تحسين تجربة الاستخدام دون إضافة ميزات رئيسية. بالإضافة إلى ذلك، تقوم Apple حاليًا بإختبار العديد من الأنظمة الأخرى مثل iOS 17 و iPadOS 17، والتي من المتوقع أن تصدر في فصل الخريف لهذا العام.



from موضوع جديد لك https://ift.tt/vmZsi7T

قامت Samsung بإطلاق تطبيق تعديل الصور Enhance-X لهواتف Galaxy

 

تم إصدار تطبيق Enhance-X الخاص بتعديل الصور من قبل Samsung لعدد من هواتف Galaxy، وتعهدت أيضًا بتوفيره لمزيد من الأجهزة في وقت لاحق من هذا العام.


ويمكن الآن تحميل التطبيق على هواتف سلسلة Galaxy، وتشمل طرازات S20 و S21 و S22 و S23، بالإضافة إلى سلسلة نوت 20 والإصدارات القابلة للطي من Samsung Galaxy Z Flip و Samsung Galaxy Z Fold من Galaxy.


كما أن Samsung تعاهدت على توفير تطبيق Enhance-X لهواتف الفئة المتوسطة من سلسلة Galaxy A و Galaxy M، بالإضافة إلى الأجهزة اللوحية من سلسلة Galaxy Tab، دون التحديد بشكل محدد للإصدارات.


وتوفر تطبيق Samsung Enhance-X مجموعة واسعة من الميزات، بما في ذلك إمكانية إصلاح الصور القديمة وتحسين جودتها، وتنفيذ تحسينات شاملة ومتقدمة باستخدام ميزة Magic بنقرة واحدة، باستخدام تقنيات التعلم العميق والذكاء الاصطناعي لإزالة الضوضاء وتطبيق تأثيرات HDR بدرجات متعددة تتراوح بين 0 و 4.


يوفر التطبيق أيضًا مجموعة من المزايا الأخرى، مثل إصلاح الصور التي تم التقاطها من الشاشات باستخدام ميزة Fix Moiré، وإزالة الظلال، وضبط درجة السطوع، وتصحيح ضبابية الصور وتشوه العدسة، وتحسين صور البورتريه، والمزيد. يمكنك تنزيل تطبيق Samsung Enhance-X من متجر Galaxy.


كما يمكن للمستخدمين أن يعتمدوا على هذا التطبيق كبديل لتطبيقات تحرير الصور الخارجية، وذلك نظرًا لتوفر بعض المزايا التي لا يتوفر الا في تطبيقات مدفوعة.


وعلى الجانب الآخر، قدمت Google ميزة المحرر السحري Magic Editor لمستخدمي أجهزة Pixel التابعة لها. تُمكِّن هذه الميزة المستخدمين من إجراء تعديلات معقدة في الصور بخطوة بسيطة عبر استخدام الذكاء الاصطناعي، دون الحاجة إلى خبرة واسعة في تحرير وتعديل الصور.



from موضوع جديد لك https://ift.tt/qwfdPHg

اكتشف باحث أمني اسمه GreentheOnly وضعا سريا للقيادة الذاتية الكاملة في سيارات Tesla

 

تم اكتشاف إعداد سري في سيارات Teslat من قبل باحث أمني يُلقب نفسه بـ GreentheOnly على موقع Twitter. يسمح هذا الإعداد باستخدام أنظمة المساعدة المتقدمة للسائق التي يتم تسويقها على أنها توفر ميزة القيادة الذاتية الكاملة، دون الحاجة إلى وضع اليدين على عجلة القيادة لفترة طويلة من الزمن.


وبحسب ما صرح به GreentheOnly، عند تفعيل هذا الوضع في سيارة Tesla، يتم إلغاء خاصية التنبيهات المعتبرة مزعجة من قبل أصحاب سيارات Tesla.


وقد أطلق الباحث الأمني على الخاصية التي تم اكتشافها اسم "Elon Mode"، ولكنه أشار إلى أن هذا الاسم ليس المعتمد داخل الشركة.


وحاليًا، لا تقدم شركة Tesla سيارات تدعم ميزة القيادة الذاتية الكاملة. ومع ذلك، في عام 2016، قام المدير التنفيذي Elon Musk بتعهد بإطلاق سيارة قادرة على توفير هذه الميزة. وأعلن أن سيارة Tesla ستكون قادرة على إجراء تجربة للقيادة الذاتية عبر الولايات المتحدة بنهاية عام 2017 دون الحاجة إلى تدخل بشري.


وبدلاً من التحكم الذاتي الكامل، يتطلب استخدام نظم المساعدة في السيارات من Tesla أن يظل السائق البشري متيقظًا وجاهزًا للفرملة أو توجيه عجلة القيادة في أي وقت.


وعند استخدام سائق سيارة Tesla وضع "الطيار الآلي"، يظهر رمز مرئي على شاشة اللمس في السيارة يومض عادة ليذكر السائقين بتطبيق المقاومة على عجلة القيادة بشكل متكرر.


وفي حال عدم قيام السائق بذلك، سيتم تفاقم تنبيه "الإزعاج" حتى يتحول إلى صوت صفير. وإذا كان السائق مصراً على عدم تحريك عجلة القيادة في هذه المرحلة، يمكن للمركبة تعطيل وضع "الطيار الآلي" مؤقتاً لعدة أسابيع.


وفي ديسمبر الماضي، أعلن Musk عبر تغريدة أنه سيقوم بإلغاء تنبيه "الإزعاج" على الأقل بالنسبة لبعض مالكي سيارات الشركة في يناير 2023. ومع ذلك، لم يتم تنفيذ ذلك كما أكد Musk في تغريدة أخرى في يناير الماضي قائلاً: "نحن نعمل على تخفيضه تدريجيًا، وفقًا لتحسينات السلامة التي نقوم بها".


كما تمتاز تجربة الباحث الأمني في اختبار ميزات سيارات Tesla لمدة سنوات، حيث يمتلك الباحث نفسه سيارة Tesla من طراز Model X. وبصفته مالك السيارة، قام الباحث بإبلاغ الشركة بالأخطاء التي اكتشفها في السيارات بشكل مستمر، ونتيجة لذلك حصل على مبالغ مالية تجاوزت العشرات من الآلاف من الدولارات.



from موضوع جديد لك https://ift.tt/ZXwu9mT

mercredi 21 juin 2023

أفادت شركة أمن المعلومات Group-IB بأن برامج ضارة لسرقة المعلومات سرقت خلال العام الماضي أكثر من 101000 حساب لمستخدمي روبوت الدردشة ChatGPT

 

ذكرت شركة Group-IB لأمن المعلومات أن برامج ضارة قد تسببت في سرقة أكثر من 101,000 حساب لمستخدمي ChatGPT خلال العام الماضي، وفقًا للبيانات المتاحة في سوق الويب المظلم.


وأفصحت الشركة عن اكتشاف أكثر من 100,000 سجل للمتسللين في مواقع مختلفة على الويب المظلم، تحتوي على حسابات ChatGPT. وتم الكشف عن هذا الارتفاع الكبير في شهر مايو 2023، حيث نشر المهاجمون 26,800 زوج جديد من بيانات الاعتماد أي اسم المستخدم وكلمة المرور الخاصة بروبوت ChatGPT.


فيما يتعلق بتوزيع الهجمات، تم استهداف منطقة آسيا والمحيط الهادئ بما يقرب من 41,000 حساب خلال فترة تمتد من يونيو 2022 حتى مايو 2023. بالمقابل، تعرضت أوروبا لاختراقات تصل إلى حوالي 17,000 حساب، في حين تصدرت أمريكا الشمالية المرتبة الخامسة بحوالي 4700 حساب.


ويشار إلى سارقي المعلومات كفئة من البرامج الضارة التي تستهدف البيانات المخزنة في تطبيقات مختلفة، مثل خدمات البريد الإلكتروني، ومتصفحات الويب، وخدمات التراسل الفوري، وخدمات الألعاب، ومحافظ العملات المشفرة وغيرها.


كما يُعرف أن هذا النوع من البرمجيات الضارة يقوم بسرقة البيانات المخزّنة في متصفحات الويب، وذلك عن طريق استخلاصها من قاعدة بيانات SQLite المتعلقة بالبرنامج، وإساءة استخدام وظيفة CryptProtectData لفك تشفير المعلومات المخزّنة.


ثم يتم جمع بيانات الاعتماد المسروقة وغيرها من البيانات في أرشيفات تُعرف بالسجلات، ومن ثم يتم إعادة إرسالها إلى خوادم المهاجمين.


وتشير التقديرات التي تم إجراؤها بواسطة ChatGPT وحسابات البريد الإلكتروني وبيانات بطاقات الائتمان ومحافظ العملات المشفرة والبيانات الأخرى المستهدفة بشكل أساسي، إلى أهمية متزايدة للأدوات التي تستخدم الذكاء الاصطناعي من قبل المستخدمين والشركات.


وبفضل إمكانية تخزين المحادثات في ChatGPT، يمكن للأفراد الوصول إلى حساب الآخرين وبذلك يكتسبون فهمًا دقيقًا للمعلومات الشخصية واستراتيجيات العمل الداخلية والاتصالات الشخصية وحتى الشفرات البرمجية.


وقال ديميتري شيستاكوف من شركة Group-IB: "يتم إدخال الموظفين مراسلات سرية أو استخدام الروبوت لتحسين الشفرة المصدرية للشركة. ونظرًا لأن تكوين ChatGPT القياسي يحتفظ بجميع المحادثات، فإن ذلك قد يؤدي عن غير قصد إلى تسريب مجموعة من المعلومات الاستخباراتية الحساسة للأطراف المهددة إذا تمكنوا من الحصول على بيانات اعتماد الحساب".


ونتيجة لتلك المخاوف، قررت شركات التكنولوجيا العملاقة مثل Samsung أن تمنع تمامًا موظفيها من استخدام ChatGPT على أجهزة الحاسوب الخاصة بالعمل، ووصلت إلى حد تهديدها بإنهاء توظيف أي شخص يرفض اتباع هذه السياسة.


كما تفيد البيانات التي تم جمعها من قبل Group-IB بأن عدد سجلات ChatGPT المسروقة يزداد بشكل مستمر مع مرور الوقت، حيث تشكل حوالي 80 في المئة من هذه السجلات برنامج سرقة المعلومات المعروف باسم Raccoon Stealer، تليه برنامج Vidar بنسبة 13 في المئة، وبرنامج Redline بنسبة 7 في المئة.


وفي حال قام المستخدم بإدخال بيانات حساسة في ChatGPT، يجب عليه أن يعطل ميزة حفظ الدردشة من خلال قائمة إعدادات المنصة، أو يقوم بحذف هذه المحادثات يدويًا بعد الانتهاء من استخدام الأداة.


ومع ذلك، يجب الإشارة إلى أن هناك العديد من برامج سرقة المعلومات التي تقوم بالتقاط لقطات شاشة للنظام المصاب أو تسجيل النقرات على لوحة المفاتيح. وبالتالي، حتى إذا لم يقم المستخدم بحفظ المحادثات في حسابه في ChatGPT، فقد يتسرب البيانات على أي حال بسبب الإصابة بالبرامج الضارة.


كما يجب الإشارة إلى أن ChatGPT قد تعرض بالفعل لانتهاك للبيانات، حيث تمكن المستخدمون من رؤية معلومات شخصية لمستخدمين آخرين واستعراض محادثاتهم.


لذلك، يجب على أولئك الذين يتعاملون مع معلومات حساسة للغاية أن لا يثقوا بإدخالها في أي خدمات سحابية، ولكن ينبغي عليهم استخدام أدوات موثوقة تكون مخزنة محليًا أو مستضافة ذاتيًا.



from موضوع جديد لك https://ift.tt/Dfi3h0j

كشفت شركة Canalys لأبحاث السوق في تقريرها الأخير عن نمو سوق الأمن السيبراني عالميا بحوالي 12.5% على أساس سنوي خلال الربع الأول من هذا العام متجاوزا باقي القطاعات التقنية

 

وفقًا لتقرير شركة Canalys لأبحاث السوق الأخير، تم الكشف عن نمو سوق الأمن السيبراني عالميًا بنسبة تقدر بحوالي 12.5% على أساس سنوي خلال الربع الأول من العام الحالي. ويجب الإشارة إلى أن هذا النمو تجاوز نمو باقي القطاعات التقنية، على الرغم من تراجع الاقتصاد العالمي.


فقد أظهر تقرير Canalys تطورًا متفاوتًا في نمو الشركات العالمية المعنية بمجال الأمن السيبراني. حققت شركة Palo Alto Networks نسبة نمو تجاوزت 32%، ما أتاح لها الحفاظ على ريادتها في هذا القطاع بحصة سوقية تبلغ 8.7%. وبالإضافة إلى ذلك، تميزت شركات أخرى مثل Fortinet و CrowdStrike و Check Point و Okta و Cisco وغيرها.


وذكر التقرير أيضًا أن شركة Microsoft حققت نموًا ملحوظًا في مجال الأمن السيبراني بنسبة 32.2% خلال الربع الأول من العام، مما أدى إلى زيادة حصتها السوقية إلى 3.2%. وبذلك احتلت المركز السابع عالميًا في هذا المجال.


وفي تعليقه على تلك النتائج، أشار Paul-Henri Mathieu، الخبير الرئيسي في شركة Canalys، إلى أن نتائج شركات الأمن السيبراني الكبرى تؤكد أنه ما زال الأمن السيبراني يمثل أولوية لمعظم المؤسسات، على الرغم من التحديات الاقتصادية المستمرة وزيادة التركيز على ميزانيات الإنفاق في قطاع تكنولوجيا المعلومات.


أشار Paul إلى أن قطاع الأمن السيبراني سيكون غير محصن ضد تخفيض الميزانيات في عام 2023، بالإضافة إلى زيادة المنافسة بين الشركات. ومع ذلك، من المتوقع أن يحقق القطاع نموًا من خلال زيادة الاشتراكات الإضافية للعملاء الحاليين.


كما تصدرت منطقة أمريكا الشمالية قائمة الأسواق العالمية من حيث الإنفاق على الأمن السيبراني خلال الربع الأول من هذا العام، وبلغت قيمته حوالي 9.7 مليار دولار أمريكي، وشهدت انخفاضًا كبيرًا مقارنة بالربع السابق. تليها منطقة الشرق الأوسط وأوروبا بإنفاق قدره حوالي 5.8 مليارات دولار، وتأتي منطقة آسيا والمحيط الهادئ في المرتبة الثالثة بإنفاق قدره حوالي 2.5 مليار دولار أمريكي، في حين بلغ إنفاق منطقة أمريكا اللاتينية نحو 600 مليون دولار أمريكي.



from موضوع جديد لك https://ift.tt/2PN4EB8

أعلنت منصة Instagram عن السماح للمستخدمين بتحميل مقاطع الفيديو القصيرة Reels ليتمكن المستخدمون من مشاركتها عبر تطبيقات أخرى

 

أعلنت Instagram رسميًا عن إمكانية تحميل مقاطع الفيديو القصيرة Reels التي يتم نشرها على المنصة، مما يتيح للمستخدمين مشاركتها عبر تطبيقات أخرى.


فمنذ سنوات، قام تطبيق مشاركة مقاطع الفيديو القصيرة TikTok بتوفير هذه الميزة، مما أدى إلى اكتسابه شعبية واسعة. حيث أصبحت المقاطع المحملة تحمل العلامة المائية المميزة لتطبيق TikTok عند مشاركتها عبر التطبيقات الأخرى.


وصرّح Adam Mosseri، الرئيس التنفيذي لمنصة Instagram، بأن مستخدمي الولايات المتحدة الأمريكية سيتمكنون من الآن فصاعدًا من تحميل مقاطع Reels على أجهزتهم الشخصية، ببساطة عن طريق النقر على زر المشاركة واختيار خيار "تحميل". ومن المتوقع أن تتاح هذه الميزة تدريجيًا لجميع المستخدمين حول العالم، وهذا سيمكّنهم من الاستغناء عن الحاجة إلى استخدام مواقع أو تطبيقات أخرى لتنزيل مقاطع Reels من Instagram.


كما أوضح Mosseri أن المقاطع المنشورة على Reels والمتاحة للعامة ستكون متاحة فقط للتحميل. كما أشار إلى إمكانية إلغاء خيار التحميل إذا اختار ذلك الناشر أو صانع المحتوى.


ولم يتم توضيح من قبل Mosseri ما إذا كانت هناك علامة مائية على مقاطع Reels التي تم تحميلها، ولكن الصور التوضيحية التي نُشرت أشارت إلى وجود شعار Instagram مع اسم صاحب الحساب على مقاطع الفيديو، بطريقة تشبه ما يحدث في تطبيق تيك توك عند تحميل مقاطع الفيديو منه.


بالإضافة إلى أنه تم اتخاذ قرار في عام 2021 من قبل منصة Instagram لمنع نشر مقاطع الفيديو التي تحمل علامة مائية لتطبيق TikTok أو أي علامة مائية أخرى.


وفي شهر أغسطس الماضي، قامت منصة Youtube أيضًا بتطبيق علامة مائية على مقاطع الفيديو القصيرة التي يقوم المستخدمون بتحميلها من خلال منصتها.


غالبًا ما يتم وضع علامة مائية على مقاطع الفيديو المحملة بهدف جذب المشاهدين الآخرين الذين يشاهدون تلك المقاطع على منصات أخرى.


كما تُعد مقاطع الفيديو القصيرة Reels على Instagram محل اهتمام كبير من قِبَل شركة Meta، حيث تُساهم بشكل كبير في تعزيز نمو المنصة وزيادة الإيرادات.



from موضوع جديد لك https://ift.tt/szOhpIF

mardi 20 juin 2023

أضافت شركة Apple ميزة جديدة في متصفح Safari تعمل على إزالة مؤشرات التتبع من روابط صفحات الإنترنت عند تشغيل وضع التصفح الخاص Private Browsing Mode

 

أضافت Apple ميزة جديدة إلى متصفح Safari، ستقوم هذه الميزة بإزالة مؤشرات التتبع من روابط صفحات الإنترنت عند تشغيل وضع التصفح الخاص Private Browsing Mode. تم ضمان هذه الميزة من قِبَل Apple في أنظمتها الجديدة المخصصة، وتشمل iOS 17 و iPadOS 17، بالإضافة إلى macOS Sonoma.


ووفقًا ل Apple، سيتم إزالة أي علامة للتتبع عند النقر على رابط أو نسخه في متصفح Safari، وسيتم الاحتفاظ بالجزء الآخر من الرابط بدون تغيير. وبالتالي، وسيستمر الرابط في العمل كالمعتاد، ولكن دون القدرة على تتبع نشاط المستخدم.


وأكدت الشركة الأمريكية أن الميزة الجديدة تعمل أيضًا مع روابط المشاركة عبر تطبيقات الرسائل والبريد الإلكتروني، بالإضافة إلى إمكانية تفعيلها في وضع التصفح العادي داخل متصفح Safari، دون الحاجة إلى تفعيل وضع التصفح الخاص.


ولتمكين هذه الخاصية على جهاز iPhone في جميع الحالات، يمكنك الانتقال إلى إعدادات النظام، ثم اختيار Safari، ومن ثم التوجه إلى الإعدادات المتقدمة. بعد ذلك، اضغط على خيار الحماية المتقدمة من التتبع وبصمات الأصابع، ثم اختر "جميع التصفح". بالإضافة إلى ذلك، يمكنك تعطيل هذه الميزة في حال تفضيل المستخدم لذلك.


كما عرضت شركة Apple مقطع فيديو يستعرض مثالًا على رابط إنترنت قبل وبعد إزالة مؤشرات التتبع منه. في البداية، كان الرابط الأصلي يحتوي على مؤشر مميز يُستخدم من قِبل المعلنين لتتبع نشاط المستخدم عبر مواقع الإنترنت المختلفة. ومن ثم، قامت Safari بإزالة هذا المؤشر من الرابط لحماية خصوصية المستخدم، دون أن يتأثر في صلاحية الرابط.


ومن المتوقع أن تصبح الميزة الجديدة متاحة على أنظمة iPhone و iPad و Mac الجديدة، وتحديداً iOS 17 و iPadOS 17 و macOS Sonoma. تلك النسخ الجديدة لا تزال تحت التجربة، ومن المخطط إصدارها في فصل الخريف خلال العام الحالي.



from موضوع جديد لك https://ift.tt/5kzbYfV