عرض مشاركة واحدة
قديم 04/12/2011, 17:20   المشاركة رقم: 1
المعلومات
الكاتب:
 ADMINISTRATOR  
اللقب:
عـضـــو كسول
الصورة الرمزية
 
الصورة الرمزية ADMINISTRATOR

البيانات
التسجيل : Nov 2010
العضوية : 787
الاهتمامات :
الإقامة :
المواضيع : 71740
الردود : -1
المجموع : 71,739
بمعدل : 12.40 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 13/11/2010/22:11
سبب الغياب :
معدل التقييم: 87
نقاط التقييم: 12
ADMINISTRATOR is on a distinguished road
شكراً: 0
تم شكره 79 مرة في 78 مشاركة



الإتصالات
الحالة:
ADMINISTRATOR غير متواجد حالياً
وسائل الإتصال:

Thumbs up [ مقالة ] : ثغرة في برنامج الياهو تمكن المهاجم من نشر مالوير عن طريق خطف تحديث الحالة

[CENTER][LEFT]




في ثغرة تم الكشف عنها يوم الجمعة من طرف شركة الحماية بت ديفندر ، فإن ثغرة يوم الصفر تم الكشف عنها في برنامج الدردشة الشهير ياهو . الثغرة والتي تهم خطف تحديث الحالة ، والذي من خلاله يستطيع المهاجم نشر مالوير من خلال تحدث الحالة إلى رابط ملغم من دون ذراية المستخدم ، وذلك عن طريق إرسال ملف وهمي للضحية بمساعدة بايلود يتواجد بالثغرة يقوم بفتح إطار من خلاله يمكن للمهاجم تحديث حالة الضحية على المسنجر إلى اي رسالة تشجيعية للنقر على رابط ملغوم يضهر مع الرسالة ، حيث وكما صرحت شركة ديفندر ان خطورة هذا المالوير تكمن في الثقة بين مستخدمي المسنجر ، فلو رأى اصدقائك رسالة بها رابط ،هناك حضوض كبرى ان يتم النقر عليه والوقوع في موقع ملغوم به تروجان او ماشابه . فيما ان الإصدارات التي تعاني من الثغرة هي إصدارات 11 إضافة إلى اخر إصدار للبرنامج . كما ان الشركة توصي بانه للحماية من الثغرة يرجى إختيار خاصية تجاهل اي شخص غير منتمي إلى جهة الإتصال للحد من إنتشار المالوير

المصدر



آخر مواضيع » ADMINISTRATOR

عرض البوم صور ADMINISTRATOR   رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115