عاجل:

شاب مصري على لائحة شرف "تويتر" لاكتشافه ثغرة أمنية في الموقع

الخميس ٣١ أكتوبر ٢٠١٣
٠٥:٣٢ بتوقيت غرينتش
شاب مصري على لائحة شرف استحق الخبير المصري في الأمن الإلكتروني إبراهيم حجازي تكريماً من شركة "تويتر"، من خلال تثبيت اسمه في لائحة الشرف أو "القبعات البيض" لاكتشافه ثغرة أمنية بالغة الخطورة في نظام رفع الصور على الموقع.

وتكمن خطورة الثغرة التي اكتشفها حجازي في إمكانية تحميل ملفات بامتدادات مختلفة إلى مخدمات تابعة لموقع "تويتر".
ويتم ذلك على الموقع الخاص بالمطورين "dev.twitter.com" الذي يسمح للمبرمجين بإنشاء تطبيقاتهم الخاصة والمتكاملة مع خدمات "تويتر".
وفي إحدى واجهات الموقع، يسمح للمبرمج برفع صورة لتستخدم في التطبيق الذي يقوم بتطويره.
وهنا تمكن حجازي من رفع أنواع ملفات مختلفة عن تلك التي يسمح بها الموقع، والمقتصرة على بعض أنواع ملفات الصور.
كما اكتشف حجازي ثغرة أمنية أخرى في موقع "تويتر"، تمكن قراصنة الإنترنت من إعادة توجيه المستخدمين إلى مواقع أخرى.
وقد تم إصلاح الثغرات الأمنية بعد أن راسل حجازي فريق الأمن الإلكتروني لموقع "تويتر".
يذكر أن "حجازي" كُرم سابقا من شركات عالمية أخرى مثل "ياهو" و"مايكروسوفت" و"Avira".

0% ...

آخرالاخبار

اللواء موسوي: قواتنا المسلحة في أعلى مستوى من الجهوزية والتنسيق الكامل ومستعدة للرد الحاسم


اللواء موسوي : الأعداء يدركون جيداً أن أي عدوان عسكري سينتهي بهزيمتهم الاستراتيجية وسيوسع نطاق الحرب إقليمياً


اللواء عبد الرحيم الموسوي لمناسبة يوم القوة الجوية للجيش:أي إجراء عسكري ضد إيران سيحمل الأعداء تكاليف باهظة لا يمكن تعويضها


الدبلوماسية الإيرانية: دبلوماسية مقاومة وناعمة


وزارة الصحة بغزة: 576 شهيدا و1543 جريحا منذ وقف إطلاق النار في 11 أكتوبر الماضي


وزارة الصحة بغزة: شهيدان و25 جريحا وصلوا إلى المستشفيات خلال 24 ساعة الماضية


وثائق إبستين تفضح زيارة رئيس كيان الاحتلال إسحاق هرتسوغ لجزيرة إبستين عام 2014


مصادر إعلامية سورية: وصول وفد اقتصادي سعودي إلى دمشق لتوقيع عدد من الاتفاقيات


إبتكار علمي هام يغير مستقبل زراعة الكلى


عراقجي: برنامج إيران الصاروخي خط أحمر..لن نتفاوض عليه أبداً