هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس
آخر تحديث 11:20:29 بتوقيت أبوظبي
 صوت الإمارات -
نتنياهو يجري الاثنين أول نقاش مع القيادات الأمنية حول الموقف من الاتفاق النووي الإيراني "الديري" عصابات من الأجانب بسوق العمل المتحدث باسم وزارة الصحة العراقية يعلن عن وجود إصابات في صفوف الأطفال والشباب بالسلالة المتحورة في العراق مقتل قيادي في ميليشيا حزب الله العراقية جراء انفجار عبوة ناسفة بمحافظة بابل مجلس التعاون الخليجي يدعو للتهدئة في الصومال وحل الخلافات بالطرق السلمية إيران تتهم الوكالة الدولية للطاقة الذرية بتسريب تقارير سرية عن نشاطها النووي الشرطة الأفغانية تعلن عن 3 انفجارات منفصلة في العاصمة الأفغانية كابول تخلف 5 قتلى على الأقل وجريحين الخارجية السودانية تعلن أن وزارة الخارجية الإثيوبية أصدرت بيانا مؤسفا يخوّن تاريخ علاقات إثيوبيا بالسودان وينحط فى وصفه للسودان إلى الإهانة التي لا تغتفر السودان يطالب أثيوبيا بالكف عن "ادعاءات لا يسندها حق ولا حقائق" الخارجية السودانية يؤكد أن السودان لا يمكن أن يأتمن إثيوبيا والقوات الأثيوبية على المساعدة فى بسط السلام وتأتي القوات الأثيوبية معتدية عبر الحدود
أخر الأخبار

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"

 صوت الإمارات -

 صوت الإمارات - هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"
نيويورك - صوت الامارات

حصل الباحث الأمني الباكستاني “Rafay Baloch” على مكافأة مشتركة بقيمة 5 آلاف دولار أمريكي مقابل اكتشافه وشرحه لنقطة ضعف تعتبر بمثابة ثغرة موجودة في متصفح فايرفوكس وجوجل كروم تتعلق بكيفية قيام المتصفحان بتقديم عناوين مواقعالويب.

وتسمح الثغرة الموجودة في شريط عناوين المتصفح للمهاجمين بخداع المستخدم ودفعه لزيارة موقع ضار على شبكة الانترنت والذي يظهر على أنه موقع صحيح.

وأوضح الباحث في تدوينة نشرها اليوم على موقعه الشخصي بأنه يمكن استخدام الخلل لخداع المستخدمين ودفعهم إلى تزويد الموقع الضار بمعلومات حساسة، وذلك لأنه يظهر ضمن عنوان المتصفح وكأنه الموقع الصحيح المطلوب.

وتعمل الثغرة الموجودة في شريط العنوان ضمن المتصفح بسبب بعض اللغات التي تعرض اللغة من اليمين إلى اليسار مثل اللغة العربية، حيث يتم تقديم العناوين بشكل مختلف.

وأوضح الباحث أنه يمكن استعمال محرف محايد من اليمين إلى اليسار مثل محرف الشريطة المائلة “/” لقلب عنوان موقع الويب وليتم عرضه من اليمين إلى اليسار أيضاً.

وضرب الباحث مثالاً حيث يمكن عن سبيل المثال عرض العنوان التالي في شريط المتصفح بشكل http://example.com/‭ا/127.0.0.1.

وتسمح هذه الطريقة بخداع المستخدم الذي يقوم بالضبط على الرابط الملغوم والذي قد يكون على شكل بريد إلكتروني أو تغريدة، وسيظهر للمستخدم بانه يتوجه إلى موقع http://example.com إلا ان الموقع سيقوم بعرض المحتويات الموجودة في عنوان برتوكول الإنترنت IP.

وأضاف الباحث في تدوينته بان شركتي فايرفوكس وجوجل ستقومان بتصحيح المشكلة في النسخة 53 من متصفح كروم والنسخة 48 من متصفح فايرفوكس.

albahraintoday
albahraintoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس



GMT 02:40 2019 الإثنين ,04 تشرين الثاني / نوفمبر

هنا شيحة تكشف عن أسرار حياتها في "قهوة أشرف"

GMT 06:27 2019 الخميس ,10 كانون الثاني / يناير

نصائح يجب إتباعها بعد وخلال فترة الانفصال عن الشريك

GMT 02:31 2018 الأربعاء ,07 تشرين الثاني / نوفمبر

رسالة صادمة من ماوريسيو بوكيتينو لـ"ريال مدريد"

GMT 22:16 2018 الثلاثاء ,30 تشرين الأول / أكتوبر

السعيد تؤكّد حصول مصر على إشادات واسعة

GMT 19:32 2018 الأربعاء ,24 تشرين الأول / أكتوبر

زوج مخدوع يدفع حياته ثمن لخيانة زوجته وأدات قتله "العصا"

GMT 16:00 2017 الجمعة ,29 كانون الأول / ديسمبر

مواقع معاكسة تجعل طباعك متقلبة وتفشل في تهدئة أعصابك

GMT 09:46 2017 الجمعة ,01 كانون الأول / ديسمبر

"نيكي" يرتفع لأعلى مستوى في 3 أسابيع

GMT 06:30 2015 الخميس ,01 كانون الثاني / يناير

النموذج الصينى: ما له وما عليه

GMT 22:14 2017 الأحد ,26 تشرين الثاني / نوفمبر

تدهور الحالة الصحية للفنانة شادية بسبب الأنيميا

GMT 13:37 2017 الأحد ,26 تشرين الثاني / نوفمبر

زلزال بقوة 5.1 ريختر يضرب جنوب غرب تركيا

GMT 21:00 2017 السبت ,25 تشرين الثاني / نوفمبر

معلومات عن الجمعة السوداء وسبب تسميتها في القرن الـ19
 
syria-24

Maintained and developed by Arabs Today Group SAL
جمي الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
2023 جمي الحقوق محفوظة لمجموعة العرب اليوم الاعلامية ©

albahraintoday albahraintoday albahraintoday albahraintoday
albahraintoday albahraintoday albahraintoday
albahraintoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates