مرحبا بك في موقعنا..
نظام الأتمتة - انتقال لصفحة محددة

نظام الأتمتة: التوجيه الذكي

الحالة الحالية: بانتظار ظهور الزر...

سيتم التصفح ثم الانتقال للرابط المحدد بعد التنظيف

شفرة الضغط التلقائي

إعلان أسفل ضخم 970x250

إعلان أسفل ضخم 970x250

إعلان أسفل ضخم 970x250

إعلان أسفل 728x90

إعلان أسفل 728x90

إعلان أسفل 728x90

إعلان أسفل 728x90

إعلان ثابت 320x50

إعلان ثابت 320x50

إعلان ثابت 320x50

إعلان جانبي 1

إعلان جانبي 2

إعلان جانبي 2

إعلان جانبي 2

إعلان جانبي 2

إعلان علوي 970x90

إعلان علوي 970x90

إعلان علوي 970x90

إعلان علوي 970x90

إعلان أسفل ضخم 970x250

إعلان تحت المقال 1

إعلان ثابت 320x50

إعلان نهائي 320x100

إعلان نهائي 320x100

إعلان نهائي 320x100

إعلان نهائي 320x100

إعلان تحت المقال 2

إعلان تحت المقال 2

إعلان تحت المقال 2

إعلان تحت المقال 1

إعلان جانبي 1

إعلان تحت المقال 1

إعلان جانبي 1

إعلان جانبي 1

إعلان بداية المقال 336x280

إعلان تحت المقال 2

إعلان تحت المقال 1

Saturday, August 3, 2019

ثغرات في الفيس بوك تسمح لك الحصول على جميع بيانات أي مستخدم بشكل سري

اكتشف Ron Massas ، الباحث الأمني في شركة Imperva ،  خطاء غير دقيقً أمنيًا على فيس بوك يمكن عبره عرض معلومات لجميع مستخدمي تلك الشبكة الإجتماعية. يزعم أن ذلك الخطأ الحديث في فيس بوك يسمح لأي صفحة ويب بالاستحواز على بيانات بخصوص الملف الشخصي للمستخدمين: من إبداءات الإعجاب ، الاهتمامات ، إلخ. وقد اكتشف Masas تلك الثغرة في شهر مايو الماضي ، عندما أخبر فيس بوك بتلك الإشكالية.

طريقة الحصول على جميع بيانات أي مستخدم  فيس بوك بشكل سري

وفقًا لتقرير Imperva ، يمكن لأي موقع ويب جمع معلومات عن الملفات الشخصية لمستخدمي فيس بوك عبر إطار iframe بسيط. ومن الواضح أن نظام الحماية لنتائج الشبكة الاجتماعية فيس بوك لم يكن لديه آليات حماية كافية ضد هذا النوع من الاستغلال CSRF. الان ، يمكننا أن نرى كيفبتم الدخولمن خلال هذه الثغرة الأمنية يستطيع Masas جمع اهتمامات مستخدمي الفيس بوك في الوقت الحقيقي:



من خلال بيان أنه لم تتم سرقة حتى الآن بيانات المستخدمين باستخدام هذه الثغرة. بعد العثور على هذا الخطأ والإبلاغ عنه ، أعطى فيس بوك رون 8000 دولار مكافأة له أوضحت الشبكة الاجتماعية أن هذه الثغرة قد تم تصحيحها بالفعل وقد نفذت حماية ضد هجمات CSRF.في الوقت الحالي،

No comments:

Post a Comment

إعلان بداية المقال 336x280

إعلان بداية المقال 336x280