هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس
آخر تحديث GMT10:02:52
 العرب اليوم -

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"

 العرب اليوم -

 العرب اليوم - هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين "كروم" و "فايرفوكس"

نيويورك – العرب اليوم

حصل الباحث الأمني الباكستاني “Rafay Baloch” على مكافأة مشتركة بقيمة 5 آلاف دولار أمريكي مقابل اكتشافه وشرحه لنقطة ضعف تعتبر بمثابة ثغرة موجودة في متصفح فايرفوكس وجوجل كروم تتعلق بكيفية قيام المتصفحان بتقديم عناوين مواقع الويب.

وتسمح الثغرة الموجودة في شريط عناوين المتصفح للمهاجمين بخداع المستخدم ودفعه لزيارة موقع ضار على شبكة الانترنت والذي يظهر على أنه موقع صحيح.

وأوضح الباحث في تدوينة نشرها اليوم على موقعه الشخصي بأنه يمكن استخدام الخلل لخداع المستخدمين ودفعهم إلى تزويد الموقع الضار بمعلومات حساسة، وذلك لأنه يظهر ضمن عنوان المتصفح وكأنه الموقع الصحيح المطلوب.

وتعمل الثغرة الموجودة في شريط العنوان ضمن المتصفح بسبب بعض اللغات التي تعرض اللغة من اليمين إلى اليسار مثل اللغة العربية، حيث يتم تقديم العناوين بشكل مختلف.

وأوضح الباحث أنه يمكن استعمال محرف محايد من اليمين إلى اليسار مثل محرف الشريطة المائلة “/” لقلب عنوان موقع الويب وليتم عرضه من اليمين إلى اليسار أيضاً.

وضرب الباحث مثالاً حيث يمكن عن سبيل المثال عرض العنوان التالي في شريط المتصفح بشكل http://example.com/‭ا/127.0.0.1.

وتسمح هذه الطريقة بخداع المستخدم الذي يقوم بالضبط على الرابط الملغوم والذي قد يكون على شكل بريد إلكتروني أو تغريدة، وسيظهر للمستخدم بانه يتوجه إلى موقع http://example.com إلا ان الموقع سيقوم بعرض المحتويات الموجودة في عنوان برتوكول الإنترنت IP.

وأضاف الباحث في تدوينته بان شركتي فايرفوكس وجوجل ستقومان بتصحيح المشكلة في النسخة 53 من متصفح كروم والنسخة 48 من متصفح فايرفوكس.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس هاكر يحصل على 5 آلاف دولار مقابل ثغرة في شريط عناوين كروم و فايرفوكس



أنغام تتألق بفستان أنيق وتلهم عاشقات الأناقة في سهرات الخريف

القاهرة - السعودية اليوم

GMT 09:12 2025 السبت ,15 تشرين الثاني / نوفمبر

نانسي عجرم تكسر صمتها وترد على شائعات خلافها مع زوجها
 العرب اليوم - نانسي عجرم تكسر صمتها وترد على شائعات خلافها مع زوجها

GMT 11:13 2025 الخميس ,13 تشرين الثاني / نوفمبر

لبنان يدور على ذاته… وسوريا في البيت الأبيض!

GMT 05:06 2025 الأربعاء ,12 تشرين الثاني / نوفمبر

ترامب يعتزم مقاضاة "بي بي سي" بتهمة تشويه تصريحاته

GMT 09:28 2025 الخميس ,13 تشرين الثاني / نوفمبر

«بي بي سي»... من كان منكم بلا خطيئة؟!

GMT 09:30 2025 الخميس ,13 تشرين الثاني / نوفمبر

روسيا تحذّر أميركا من «التحرش» بفنزويلا!

GMT 09:32 2025 الخميس ,13 تشرين الثاني / نوفمبر

لمّا قام قائمها

GMT 14:07 2025 الخميس ,13 تشرين الثاني / نوفمبر

ساركوزي يصر على إثبات براءته ويصف التجربة بأنها درس حياتي

GMT 11:16 2025 الخميس ,13 تشرين الثاني / نوفمبر

المصدر الأول للأخبار وكالة “بقولو”

GMT 07:49 2025 الخميس ,13 تشرين الثاني / نوفمبر

إسعاد يونس تصدم الجمهور بخبر عن عادل إمام

GMT 14:40 2025 الخميس ,13 تشرين الثاني / نوفمبر

الملك تشارلز يحافظ على وزنه ويعتمد على نشاط بدني منتظم
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon
arabs, Arab, Arab