المواطن

عاجل
شباب الصحفيين عن إنشاء مدينة "السيسي" الجديدة في سيناء:رد الجميل لقائد البناء والتعمير مخلوف" يكشف محاولة اغتيال إبراهيم العرجاني من أجهزة استخبارات أجنبية وعرض مغري من خيرت الشاطر رفضه ابن سيناء اقتصادي يكشف أهمية توقع 4 مؤسسات اقتصادية عالمية بزيادة الاحتياطي النقدي المصري 50 مليار دولار محافظ أسيوط يناقش آخر المستجدات بشأن الموقف التنفيذي لمشروعات البرنامج الوطني لإدارة المخلفات الصلبة محافظ الشرقية يُهنئ أسقف الزقازيق ومنيا القمح وراعي الكنيسة الكاثوليكية بالزقازيق بعيد القيامة المجيد وفد من حزب التحرير المصرى يزور قداسة البابا تواضروس الثاني بابا الإسكندرية بطريرك الكرازة المرقسية بالعباسية وكذلك الانبا ابراهيم إسحاق بطريرك الاسكندرية للاقباط الكاثوليك اتحاد محامين مصر يهنئ البابا تواضروس الثانى بمناسبة حلول عيد القيامه ونرسل أرق التهانى للأخوة المصريين شركاء الوطن ونؤيد ونبارك تأسيس اتحاد القبائل العربيه برئاسة المهندس إبراهيم العرجاني منسقه اتحاد القبائل العربيه تهنيء الأخوة الأقباط بعيد القيامة المجيد الأربعاء.. مرصد الأزهر يطلق النسخة الثالثة من مبادرة «اسمع واتكلم» لشباب الجامعات* احدث ظهور لملكة جمال مصر السلام انترناشونال ملك محسن
رئيس مجلسي
الإدارة والتحرير
مسعد شاهين

5 آلاف دولار لـ "هاكر" مقابل ثغرة في شريط عناوين "كروم" و"فايرفوكس"

الأربعاء 17/أغسطس/2016 - 02:43 م
طباعة
حصل الباحث الأمني الباكستاني "Rafay Baloch" على مكافأة مشتركة بقيمة 5 آلاف دولار أمريكي مقابل اكتشافه وشرحه لنقطة ضعف تعتبر بمثابة ثغرة موجودة في متصفح فايرفوكس وغوغل كروم تتعلق بكيفية قيام المتصفحان بتقديم عناوين مواقع الويب.


وتسمح الثغرة الموجودة في شريط عناوين المتصفح للمهاجمين بخداع المستخدم ودفعه لزيارة موقع ضار على شبكة الانترنت والذي يظهر على أنه موقع صحيح.

وأوضح الباحث في تدوينة نشرها اليوم على موقعه الشخصي بأنه يمكن استخدام الخلل لخداع المستخدمين ودفعهم إلى تزويد الموقع الضار بمعلومات حساسة، وذلك لأنه يظهر ضمن عنوان المتصفح وكأنه الموقع الصحيح المطلوب.

وتعمل الثغرة الموجودة في شريط العنوان ضمن المتصفح بسبب بعض اللغات التي تعرض اللغة من اليمين إلى اليسار مثل اللغة العربية، حيث يتم تقديم العناوين بشكل مختلف.

وأوضح الباحث أنه يمكن استعمال محرف محايد من اليمين إلى اليسار مثل محرف الشريطة المائلة "" لقلب عنوان موقع الويب وليتم عرضه من اليمين إلى اليسار أيضًا.

وضرب الباحث مثالًا حيث يمكن عن سبيل المثال عرض العنوان التاليImage removed by sender. 1 في شريط المتصفح بشكل http:example.comا127.0.0.1.

وتسمح هذه الطريقة بخداع المستخدم الذي يقوم بالضبط على الرابط الملغوم والذي قد يكون على شكل بريد إلكتروني أو تغريدة، وسيظهر للمستخدم بانه يتوجه إلى موقع http:example.com إلا أن الموقع سيقوم بعرض المحتويات الموجودة في عنوان برتوكول الإنترنت IP.

وأضاف الباحث في تدوينته بان شركتي فايرفوكس وغوغل ستقومان بتصحيح المشكلة في النسخة 53 من متصفح كروم والنسخة 48 من متصفح فايرفوكس.
هل تتوقع تألق إمام عاشور مع الأهلي هذا الموسم....؟

هل تتوقع تألق إمام عاشور مع الأهلي هذا الموسم....؟
ads
ads
ads
ads
ads