![]() | ![]() |
|
![]() |
|
|
|
أدوات الموضوع | انواع عرض الموضوع |
#1
|
||||
|
||||
شاب مصري على لائحة الشرف لموقع "تويتر" بعد اكتشافه ثغرة أمنية بالغة الخطورة في الموقع ![]() استحق الخبير المصري في الأمن الإلكتروني إبراهيم حجازي تكريماً من شركة "تويتر"، من خلال تثبيت اسمه في لائحة الشرف أو "القبعات البيض" لاكتشافه ثغرة أمنية بالغة الخطورة في نظام رفع الصور على الموقع. وتكمن خطورة الثغرة التي اكتشفها حجازي في إمكانية تحميل ملفات بامتدادات مختلفة إلى مخدمات تابعة لموقع "تويتر". ويتم ذلك على الموقع الخاص بالمطورين "dev.twitter.com" الذي يسمح للمبرمجين بإنشاء تطبيقاتهم الخاصة والمتكاملة مع خدمات "تويتر". وفي إحدى واجهات الموقع، يسمح للمبرمج برفع صورة لتستخدم في التطبيق الذي يقوم بتطويره. وهنا تمكن حجازي من رفع أنواع ملفات مختلفة عن تلك التي يسمح بها الموقع، والمقتصرة على بعض أنواع ملفات الصور. كما اكتشف حجازي ثغرة أمنية أخرى في موقع "تويتر"، تمكن قراصنة الإنترنت من إعادة توجيه المستخدمين إلى مواقع أخرى. وقد تم إصلاح الثغرات الأمنية بعد أن راسل حجازي فريق الأمن الإلكتروني لموقع "تويتر". يذكر أن "حجازي" كُرم سابقا من شركات عالمية أخرى مثل "ياهو" و"مايكروسوفت" |
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
لموقع الرسمي لـ"المترو" يعيد اسم "مبارك" على محطة "الشهداء" | Mary Naeem | قسم الأخبار العالمية والمحلية | 0 | 11 - 05 - 2014 08:14 AM |
مصدر أمنى : قوات خاصة وصاعقة مدعومة بـ "طائرات أباتشي" فى طريقها لموقع تفجير "الحافلة" للكشف عن مادة | Mary Naeem | قسم الأخبار العالمية والمحلية | 0 | 20 - 11 - 2013 10:18 AM |
"البنوك" تطالب "الداخلية" بخطة أمنية لتأمين مداخلها ومخارجها وماكينات الصرف | Mary Naeem | قسم الأخبار العالمية والمحلية | 0 | 02 - 09 - 2013 11:34 AM |
"سي بي سي" لـ"هيئة الاستثمار": ملتزمون بالقانون ومواثيق الشرف الإعلامي وقضية "باسم يوسف مجرد اتهامات | Mary Naeem | قسم الأخبار العالمية والمحلية | 0 | 02 - 04 - 2013 04:18 PM |
رئيس تحرير "صدى البلد" يكشف أسرار انفراد "الموقع" بقرار "قنديل" بإنشاء منطقة خاصة للاستثمارات القطري | Mary Naeem | قسم الأخبار العالمية والمحلية | 0 | 01 - 04 - 2013 08:26 AM |