سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

پویا دارابی آسیب‌پذیری جدیدی در فیسبوک کشف کرد

توسعه‌دهنده‌ی وب ایرانی، پویا دارابی مجددا موفق به کشف حفره‌ی امنیتی در سایت فیسبوک شد.

پویا دارابی آسیب‌پذیری جدیدی در فیسبوک کشف کرد

اتفاقات اخیر نشان می‌دهد که حتی وب‌سایتی با ارزش ۵۰۰ میلیارد دلار نیز می‌تواند دارای حفره‌های امنیتی و آسیب‌پذیر باشد. پویا دارابی، برنامه‌نویس ایرانی، چندی پیش مشکلی امنیتی را کشف کرد که به واسطه‌ی آن می‌شد هر عکسی را از پلتفرم شبکه‌ی اجتماعی آسیب‌پذیر حذف کرد.

این شبکه‌ی اجتماعی آسیب‌پذیر، فیسبوک بود که با اضافه‌ کردن قابلیت نظرسنجی دچار این مشکل شده بود. به واسطه‌ی این مشکل، نظرسنجی‌هایی که شامل عکس و تصاویر متحرک GIF بودند در معرض آسیب قرار گرفتند.

دارابی متوجه شد که هنگام ایجاد یک نظرسنجی جدید، در کدهای درخواستی که به سرور فیسبوک ارسال می‌شود هر کسی می‌تواند به‌راحتی آی‌دی تصویر یا آدرس فایل GIF را به هر عکس دیگری در این شبکه‌ی اجتماعی تغییر دهد.

بعد از ارسال درخواست با آی‌دی تصویر عوض‌شده، نظرسنجی مورد نظر با آن تصویر نمایش داده خواهد شد.


دارابی توضیح می‌دهد:

هروقت یک کاربر بخواهد نظرسنجی ایجاد کند، درخواستی حاوی یوآرال فایل GIF یا آی‌دی تصویر به شکل poll_question_data[options][][associated_image_id] ارسال می‌شود. وقتی مقادیر این فیلد به آیدی تصویر دیگری تغییر کند، آن تصویر در نظرسنجی به نمایش درخواهد آمد.
همان‌طور که در ویدیوی فوق می‌بینید، ظاهرا اگر ایجادکننده‌ی نظرسنجی آن را پاک کند، تصویری که آی‌دی آن در نظرسنجی قرار گرفته بود نیز پاک می‌شود؛ حتی اگر عکس متعلق به سازنده‌ی نظرسنجی نباشد.

پویا دارابی می‌گوید بعد از گزارش این آسیب‌پذیری به فیس‌بوک در سوم نوامبر، مبلغ ۱۰ هزار دلار پاداش دریافت کرده است. فیسبوک دو روز بعد، در پنجم نوامبر، مشکل را حل کرد.

این اولین بار نیست که فیسبوک دچار آسیب‌پذیری‌های امنیتی شده است. در گذشته نیز محققان مشکلاتی کشف کرده بودند که به کاربران اجازه‌ی حذف ویدیوها، آلبوم‌های عکس و حذف کامنت و ویرایش پیام‌ها را می‌داد.

دارابی پیش‌تر نیز به دلیل کشف مشکلات امنیتی پاداش‌هایی از فیسبوک دریافت کرده بود. این محقق در سال ۲۰۱۵ با عبور از سیستم حفاظتی CSRF در فیسبوک ۱۵ هزار دلار و در سال ۲۰۱۶ با کشف مشکلی مشابه ۷۵۰۰ دلار از فیسبوک پاداش گرفته بود.
نظرتان را ثبت کنید کد خبر: 39680 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/09/08 تعداد مشاهده: 2483
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
راهنمای جامع نرم افزار ESET Smart Security

راهنمای جامع نرم افزار ESET Smart Security

راهنمای ایست اسمارت سکوریتی

Masha and the Bear

Masha and the Bear

کارتون ماشا و میشا

Pet Shop Story 1.0.6 for Android

Pet Shop Story 1.0.6 for Android

بازی فروشگاه حیوانات خانگی اینترنتی

Supermarket Mania

Supermarket Mania

خدمتکار فروشگاه

Google Maps 11.155.0102 for Android +8.0

Google Maps 11.155.0102 for Android +8.0

گوگل مپس

آنتروپی مثبت

آنتروپی مثبت

سیستم باز

Despicable Me: Minion Rush 7.8.1a for android +2.3

Despicable Me: Minion Rush 7.8.1a for android +2.3

من نفرت انگیز

Allavsoft Video Downloader Converter 3.27.5.9039 + Portable / macOS

Allavsoft Video Downloader Converter 3.27.5.9039 + Portable / macOS

ویدئو دانلودر قدرتمند

GO Launcher EX Prime 5.15 for Android +2.2

GO Launcher EX Prime 5.15 for Android +2.2

قدرتمند ترین لانچر با امکانات، تم ها و افزونه های فراوان با زبان فارسی

Adobe Flash Player 11.1.115.81 for Android

Adobe Flash Player 11.1.115.81 for Android

فلش پلیر

آموزش و ترفند های ویندوز 10

آموزش و ترفند های ویندوز 10

آموزش روان و مصور ویندوز 10، نصب و راه اندازی به همراه آموزش نکات و ترفند ها

Vire Launcher Premium 1.12.13 for Android +2.2

Vire Launcher Premium 1.12.13 for Android +2.2

لانچر ساده ،‌ زیبا با محیطی متفاوت

از چشمه تا دریا : مجموعه خاطرات درباره استاد شهید مرتضی مطهری

از چشمه تا دریا : مجموعه خاطرات درباره استاد شهید مرتضی مطهری

مجموعه خاطرات درباره استاد شهید مرتضی مطهری

تبعات گستردۀ سیاسی امنیتی و اقتصادی افزایش نرخ ارز

تبعات گستردۀ سیاسی امنیتی و اقتصادی افزایش نرخ ارز

بحران ارزی یا افزایش شدید، مستمر و غیر­ارادی نرخ ارز

Republique Remastered

Republique Remastered

جمهوری - نسخه‌ی جدید بازسازی‌شده و ارتقا یافته

CrystalDiskInfo 9.5.0 + Portable

CrystalDiskInfo 9.5.0 + Portable

کریستال دیسک اینفو

BBM 3.3.21.78 for Android +4.0

BBM 3.3.21.78 for Android +4.0

برنامه چت و تماس بی بی ام

ESET Smart Security 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

ESET Smart Security 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 5

ESET NOD32 Antivirus 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

ESET NOD32 Antivirus 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

نود 32 آنتی ویروس 5

iOnRoad 2.0.1p for Android +4.2

iOnRoad 2.0.1p for Android +4.2

برنامه ای برای جلوگیری از تصادف در حین رانندگی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!