بوابة الدولة
الأربعاء 29 أبريل 2026 03:33 مـ 12 ذو القعدة 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
اجتماع ثلاثى الرى والزراعة والإصلاح الزراعى لوضع ضوابط لزراعة الأرز بالبحيرة محافظ الشرقية يُتابع موسم حصاد وتوريد القمح وتربية الحيوان يابوحماد تكريم 72 من الطلاب المتفوقين.. واحتضان 12 طالبة وطالبة قطعت الوكالة الامريكية للتنمية منحهم الفريق أشرف سالم زاهر يشهد تنفيذ المرحلة الرئيسية لـ ( بدر 2026) رئيس الوزراء يهنئ عمال مصر فى عيدهم: نقدر جهودكم الوفية فى مختلف القطاعات رئيس قوي عاملة النواب: الهيئة وصندوق التأمين الاجتماعي تؤدي كافة الخدمات للمؤمن عليهم. سؤال برلماني لمواجهة وقائع الاعتداء والتحرش داخل المدارس المستشار أسامةالصعيدي: الذكاء الاصطناعي فى شركات السياحة يحتاج ذكاء تشريعي. مدرسة بى تك للتكنولوجيا التطبيقية تقدم تعليم متطور للطلاب وتوفر فرص عمل للخريجين جامعة أسيوط تُطلق جيلًا جديدًا من القادة.. «Business English» بوابة للانطلاق كواليس فشل عبد المنعم أمام في تأجيل مناقشة مشروع قانون التأمينات الإجتماعية و المعاشات للمرة الثانية التحول الرقمي في قطاع الطاقة: 75% يتجهون إلى الرقمنة خلال عامين، ولكن بأي ثمن؟

كاسبرسكي تكشف عن سبع ثغرات أمنية في برامج Suricata وFreeRDP

كاسبرسكي
كاسبرسكي

أثناء عملية اختبار قابلية الاختراق التي تسبق إطلاق منتجات كاسبرسكي، كشفت الشركة عن سبع نقاط ضعف في البرامج مفتوحَي المصدر Suricata وFreeRDP، والمستخدمَين على نطاق واسع، وكان بين الثغرات اثنتان يمكن أن تسمحا بتنفيذ أكواد برمجية تعسفية.

وجد خبراء الأمن في كاسبرسكي سبع نقاط ضعف في هذه البرامج. وبإمكان اثنتَين من تلك الثغرات الأمنية، وهما CVE-2024-32664 وCVE-2024-32039، أن تسمحا للمهاجمين بتنفيذ أكواد برمجية على نظام معرض للخطر، في حين يمكن للثغرات الأخرى إتاحة وصول غير مصرح به للذاكرة.

جرى اكتشاف هذه الثغرات الأمنية أثناء اختبار الاختراق السابق للإطلاق، كجزء من التقييم الأمني للمنتجات المبنية على نظام KasperskyOS ، بما في ذلك كل من Kaspersky Thin Client (KTC) و Kaspersky IoT Secure Gateway (KISG)، والتي تضم داخلها مكونات مفتوحة المصدر مثل Suricata وFreeRDP. وعلى الفور، أبلغ فريق كاسبرسكي عن هذه الثغرات الأمنية لمطوري المكتبات المعنيين.

صادق مجتمع المصدر المفتوح على صحة النتائج، وخصص سبع تصنيفات ثغرات وتعرضات شائعة (CVE)، وكانت كالتالي:

* FreeRDP:
o CVE-2024-32041
o CVE-2024-32039
o CVE-2024-32040
o CVE-2024-32458
o CVE-2024-32459
o CVE-2024-32460
* Suricata:
o CVE-2024-32664
إلى جانب التقارير، قدمت كاسبرسكي اختبارات فحص عشوائي كان لها دور فعال في تحديد المشكلات في FreeRDP. وقد استخدم مجتمع المصدر المفتوح هذه الاختبارات للكشف عن نحو 10 نقاط ضعف إضافية. وتم إصلاح جميع الثغرات الأمنية في كل من المشاريع مفتوحة المصدر ومنتجات كاسبرسكي قبل الإطلاق العلني لإصدارات جديدة.

حول الأمر، قال كبير أخصائيي أمن التطبيقات لدى كاسبرسكي، دينيس سكفورتسوف: «يمتد مبدأ ‹الآمن بالتصميم› إلى ما وراء بنية النظام، ليستوعب عملية التطوير بأكملها. ومن خلال الاختبار الدقيق لجميع مكونات النظام قبل الإطلاق، ساهمنا في حل مشكلات خطيرة في اثنَين من المشاريع مفتوحة المصدر والمستخدمة على نطاق واسع. كما وأننا ممتنون للمشرفين في Suricata وFreeRDP لاستجابتهم لمكتشفاتنا، ونشرهم السريع للإصلاحات.»

تشجع كاسبرسكي المستخدمين على التحديث إلى آخر إصدارات Suricata وFreeRDP لضمان حماية أنظمتهم. وإن أحدث الإصدارات حتى تاريخ هذا البيان هي:

* Suricata: 6.0.19، و7.0.5
* FreeRDP: 2.11.7، و3.5.1

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى29 أبريل 2026

العملة شراء بيع
دولار أمريكى 52.9771 53.0771
يورو 62.0097 62.1321
جنيه إسترلينى 71.5562 71.7125
فرنك سويسرى 67.1191 67.2714
100 ين يابانى 33.1418 33.2085
ريال سعودى 14.1250 14.1524
دينار كويتى 172.7891 173.1718
درهم اماراتى 14.4230 14.4510
اليوان الصينى 7.7520 7.7683