هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس
آخر تحديث 19:06:37 بتوقيت أبوظبي
 صوت الإمارات -

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"

 صوت الإمارات -

 صوت الإمارات - هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"
نيويورك - صوت الامارات

حصل الباحث الأمني الباكستاني “Rafay Baloch” على مكافأة مشتركة بقيمة 5 آلاف دولار أمريكي مقابل اكتشافه وشرحه لنقطة ضعف تعتبر بمثابة ثغرة موجودة في متصفح فايرفوكس وجوجل كروم تتعلق بكيفية قيام المتصفحان بتقديم عناوين مواقعالويب.

وتسمح الثغرة الموجودة في شريط عناوين المتصفح للمهاجمين بخداع المستخدم ودفعه لزيارة موقع ضار على شبكة الانترنت والذي يظهر على أنه موقع صحيح.

وأوضح الباحث في تدوينة نشرها اليوم على موقعه الشخصي بأنه يمكن استخدام الخلل لخداع المستخدمين ودفعهم إلى تزويد الموقع الضار بمعلومات حساسة، وذلك لأنه يظهر ضمن عنوان المتصفح وكأنه الموقع الصحيح المطلوب.

وتعمل الثغرة الموجودة في شريط العنوان ضمن المتصفح بسبب بعض اللغات التي تعرض اللغة من اليمين إلى اليسار مثل اللغة العربية، حيث يتم تقديم العناوين بشكل مختلف.

وأوضح الباحث أنه يمكن استعمال محرف محايد من اليمين إلى اليسار مثل محرف الشريطة المائلة “/” لقلب عنوان موقع الويب وليتم عرضه من اليمين إلى اليسار أيضاً.

وضرب الباحث مثالاً حيث يمكن عن سبيل المثال عرض العنوان التالي في شريط المتصفح بشكل http://example.com/‭ا/127.0.0.1.

وتسمح هذه الطريقة بخداع المستخدم الذي يقوم بالضبط على الرابط الملغوم والذي قد يكون على شكل بريد إلكتروني أو تغريدة، وسيظهر للمستخدم بانه يتوجه إلى موقع http://example.com إلا ان الموقع سيقوم بعرض المحتويات الموجودة في عنوان برتوكول الإنترنت IP.

وأضاف الباحث في تدوينته بان شركتي فايرفوكس وجوجل ستقومان بتصحيح المشكلة في النسخة 53 من متصفح كروم والنسخة 48 من متصفح فايرفوكس.

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس



GMT 02:40 2025 الثلاثاء ,14 كانون الثاني / يناير

أخطاء شائعة تؤثر على دقة قياس ضغط الدم في المنزل

GMT 13:33 2017 الأحد ,24 أيلول / سبتمبر

مقتل صحافية أميركية وأمها السورية في تركيا

GMT 12:22 2019 الإثنين ,01 إبريل / نيسان

تعاني من ظروف مخيّبة للآمال

GMT 07:44 2018 الأربعاء ,28 تشرين الثاني / نوفمبر

ليفربول يرغب في تخطي عقبة مضيفه باريس سان جيرمان الأربعاء

GMT 21:53 2024 الجمعة ,20 كانون الأول / ديسمبر

فائدة النعناع لعلاج احتقان الانف والتهابات

GMT 00:26 2020 الإثنين ,06 كانون الثاني / يناير

توقيف زوج الفنانة نانسي عجرم بعد قتله لصا مسلحا

GMT 06:46 2019 الأربعاء ,10 إبريل / نيسان

غسل الشعر بواسطة البلسم فقط
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates