حلف قبائل حضرموت يؤكد استمرار في التصعيد ويرفض أي قرارات لا تلبي مطالبه     الجيش الأمريكي يقول إنه دمر 5 مسيّرات ونظامين صاروخيين للحوثيين     ارتفاع عدد ضحايا السيول بمحافظة ذمار إلى 30 قتيلا     مصدران: سفينة مملوكة لشركة سعودية تتعرض لهجوم في البحر الأحمر والمهاجمون مجهولون     ناقلة نفط وسفينة تجارية تبلغان عن تعرضهما للهجوم في البحر الأحمر     الأمم المتحدة: وفاة وفقدان 41 شخصا جراء سيول المحويت باليمن     زعيم الحوثيين: نحضر للرد على قصف الحديدة والتوقيت سيفاجئ إسرائيل     بينها تعيين قائد جديد للقوات المشتركة باليمن.. أوامر ملكية بتعيين قادة عسكريين جدد     عدن.. غروندبرغ والعليمي يبحثان الحاجة الملحة لحوار يمني "بناء"     محافظ المهرة يصدر قراراً بتعيين مدير جديد لفرع المؤسسة العامة للكهرباء بالمحافظة     في ختام مباحثات في مسقط.. غروندبرغ يدعو إلى حوار بناء لتحقيق السلام في اليمن     اليونان تقول إنها على اتصال مع السعودية بشأن ناقلة نفط معطلة في البحر الأحمر     الحوثيون: لم نوافق على هدنة مؤقتة وإنما سمحنا بقطر الناقلة سونيون     أسبيدس: لم يتسرب نفط من الناقلة سونيون المتضررة بعد هجوم الحوثيين     مشايخ ووجهاء سقطرى يطالبون بإقالة المحافظ رأفت الثقلي ويتهمون بالفشل في إدارة الجزيرة     
الرئيسية > تقنية

فيسبوك ترمم ثغرة تهدد المعلومات الشخصية للمستخدمين

المهرة بوست - وكالات
[ الخميس, 15 نوفمبر, 2018 - 03:53 مساءً ]

أصلحت فيسبوك ثغرة كانت تسمح لأي شخص بالوصول إلى معلومات المستخدم مثل الإعجاب ببعض الصفحات والمشاركات والأصدقاء، من دون علم صاحب الشأن. وكشف مصدر مسؤول في فيسبوك أن الشركة قامت بإصلاح الثغرة منذ مايو الماضي، بعد اكتشافها لأول مرة من قبل شركة الأمن السيبراني “Imperva”. ووجدت شركة “Imperva” خللا في ميزة بحث فيسبوك يسمح للهاكر بسحب بيانات المستخدم بهدوء. واكتشف رون ماساس، وهو باحث أمني في “Imperva” أن ميزة البحث كانت تعرض المعلومات عبر آلية اختراق تتبع عملية إرسال طلب مزيف عبر المواقع معروفة باسم “CSRF”، التي تتيح الوصول بحركة بسيطة لبعض بيانات الملف الشخصي للمستخدم. وأوضح ماساس أن الثغرة لم تكن تشكل خطرا على حسابات المستخدمين، لكنها تعرّض معلوماتهم لخطر الاستغلال من قبل شركات الإعلانات. كما أوضح ماساس أن شريط البحث الخاص بفيسبوك لم يكن محميا من اختراقات “CSRF” أي أنه يمكن القراصنة من الوصول بحركة بسيطة إلى بيانات المستخدم وأصدقائه والصفحات التي أعجبته وما يثير اهتمام أصدقائه. وقال متحدث باسم فيسبوك لصحيفة ذي فيرج: “نحن نقدر تقرير الباحث الذي قدمه لبرنامجنا لمكافحة الثغرة”، وأضاف: “لقد أصلحنا المشكلة في صفحة البحث لدينا ولم نشاهد أي إساءة استخدام”. وأوضح المتحدث بأن فيسبوك قد قدم توصيات لصانعي المتصفح ومجموعات معايير الويب ذات الصلة ” لتشجيعهم على اتخاذ خطوات لمنع حدوث هذا النوع من المشكلات في تطبيقات الويب الأخرى”.



مشاركة الخبر:

تعليقات