شاب مصري على لائحة شرف "تويتر" لاكتشافه ثغرة أمنية في الموقع

الخميس ٣١ أكتوبر ٢٠١٣
٠٥:٣٢ بتوقيت غرينتش
شاب مصري على لائحة شرف استحق الخبير المصري في الأمن الإلكتروني إبراهيم حجازي تكريماً من شركة "تويتر"، من خلال تثبيت اسمه في لائحة الشرف أو "القبعات البيض" لاكتشافه ثغرة أمنية بالغة الخطورة في نظام رفع الصور على الموقع.

وتكمن خطورة الثغرة التي اكتشفها حجازي في إمكانية تحميل ملفات بامتدادات مختلفة إلى مخدمات تابعة لموقع "تويتر".
ويتم ذلك على الموقع الخاص بالمطورين "dev.twitter.com" الذي يسمح للمبرمجين بإنشاء تطبيقاتهم الخاصة والمتكاملة مع خدمات "تويتر".
وفي إحدى واجهات الموقع، يسمح للمبرمج برفع صورة لتستخدم في التطبيق الذي يقوم بتطويره.
وهنا تمكن حجازي من رفع أنواع ملفات مختلفة عن تلك التي يسمح بها الموقع، والمقتصرة على بعض أنواع ملفات الصور.
كما اكتشف حجازي ثغرة أمنية أخرى في موقع "تويتر"، تمكن قراصنة الإنترنت من إعادة توجيه المستخدمين إلى مواقع أخرى.
وقد تم إصلاح الثغرات الأمنية بعد أن راسل حجازي فريق الأمن الإلكتروني لموقع "تويتر".
يذكر أن "حجازي" كُرم سابقا من شركات عالمية أخرى مثل "ياهو" و"مايكروسوفت" و"Avira".

0% ...

آخرالاخبار

اللواء موسوي: رفع القدرات اليومية للدفاع الجوي أولوية وطنية


عراقجي في بيلاروسيا..هذه أبرز محاور مباحثاته مع نظيره البيلاروسي


تحت الركام.. عشرة آلاف شهيد ينتظرون العدالة في غزة!


الاحتلال ينصب حاجزاً لاستجواب الأهالي شمال القنيطرة


السودان يواجه الإرهاب: اعتداءات تدان وإرادة لا تنكسر


الاحتلال يخطط لبناء 9 آلاف وحدة استيطانية على أراضي مطار القدس


إيران: إنجازات نووية جديدة وإنتاج 70 نوعًا من الأدوية المشعة


إيران ترفض ادعاءات الإمارات الكاذبة بشأن الجزر الثلاث


كمالوندي: إيران تخطّط لإنتاج 20 ألف ميغاواط من الطاقة النووية


أنصار الله: اليمن سيبقى إلى جانب فلسطين ومقاومتها