×

مصريون في الكويت

EGKW

خبر عاجل

بالفيديو.. عائشة الرشيد: السيسي دفن مشروع أردوغان .. وهذا موعد إعلان مصر دولة عظمى ::: تضخم ثروة وافد في الكويت.. وجهاز أمن الدولة يلقي الفبض عليه ::: الكويت.. الجمعيات التعاونية: بدائل المنتجات اللبنانية من مصر ::: الداخلية الكويتية: ضبط موظف هرّب وافدين ممنوعين من السفر ::: تذكير هام من السفارة المصرية بالكويت ::: الصحة الكويتة تعلن اصابات فيروس كورونا اليوم وحالات الشفاء الجديدة ::: مصر تطلق اسم طبيب الغلابة على أكبر ميدان في مدينة الشروق ::: البقاء لله.. وفاة وافد بعد سقوطه أثناء «لحيم» أنابيب بمصفاة الزور ::: تفحم 7 سيارات.. المعاينة الأولية والتفاصيل الكاملة لحادث الطريق الدائري ::: وفاة زوجة سفير هولندا في لبنان متأثرة بإصابتها في انفجار بيروت ::: فيديو.. انشطرت نصفين.. تفاصيل مروعة لـ تحطم طائرة ركاب ::: الهجرة: التصويت فى انتخابات مجلس الشيوخ للمصريين بالخارج عبر البريد السريع فقط ::: إساءة معاملة الأطفال تسبب اضطرابات نفسية ::: ارتفاع كبير باعداد الشفاء من فيروس كورونا في الكويت ::: سعر صرف الدينار الكويتي والعملات اليوم السبت 8 أغسطس 2020 :::

جوجل تحذر.. ثغرة خطيرة بهذا التطبيق تكشف كلمة مرورك

جوجل تحذر.. ثغرة خطيرة بهذا التطبيق تكشف كلمة مرورك

ثغرة خطيرة بهذا التطبيق تكشف كلمة مرورك

+    -
18/09/2019 03:40 ص
كتب : Egyptians in Kuwait

أطلق التطبيق الخاص بإدارة كلمات المرور "LastPass"، تحديثًا الأسبوع الماضي لإصلاح ثغرة خطيرة تكشف بيانات الاعتماد التي تم إدخالها على موقع تمت زيارته مسبقًا.

وووفقا لما ذكره موقع "ذا فيرج" التقني، فإن التطبيق يعتبر واحدًا من التطبيقات الأكثر استخداما لإدارة كلمات المرور، حيث يستخدمه أكثر من 16 مليون مستخدم، بما في ذلك 58 ألف شركة.

وتم اكتشاف الثغرة في الشهر الماضي بواسطة تافيس أورماندي "Tavis Ormandy"، وهو باحث في (Project Zero)، فريق جوجل الأمني، وكالعادة يبلغ فريق "جوجل" الشركات المالكة للتطبيق عندما يعثر على ثغرة أمنية به، ويمنحها مدة 90 يومًا لإصدار إصلاح قبل الكشف العام له.

وقللت شركة "LogMeIn" المطورة لتطبيق LastPass من خطورة الثغرة، وحذرت المستخدمين في حال عدم تفعيل التحديث التلقائي لإضافات المتصفح الخاصة بالتطبيق إجرائه يدويًا، وتعتقد الشركة أن متصفحات Chrome و Opera فقط هى المتأثرة بالثغرة، ولكنها نشرت نفس التصحيح على جميع المتصفحات كإجراء وقائي.

ونشر تافيس أورماندي تفاصيل عن الثغرة الأمنية ​​الذي وجده في تغريدة على حسابه الشخصي على موقع تويتر، والذي تعد خطيرة وقابلة للاستغلال بسبب أنه يعتمد على تنفيذ تعليمات جافا سكريبت خبيثة وحدها.

ويمكن للمهاجمين جذب المستخدمين إلى صفحات ضارة واستغلال الثغرة الأمنية لاستخراج بيانات الاعتماد التي أدخلها المستخدمون على المواقع التي تمت زيارتها سابقًا.

ووفقًا للباحث الأمني، فإن هذا الأمر ليس صعبًا، إذ يمكن للمهاجم إخفاء ارتباط ضار بسهولة خلف عنوان (URL) للترجمة من جوجل "Google Translate"، وخداع المستخدمين من أجل زيارة هذا الرابط ثم استخراج بيانات الاعتماد من موقع تمت زيارته مسبقًا.

المصدر: ص.ب

ثغرة خطيرة  تطبيق LastPass   تكشف كلمة مرورك  Tavis Ormandy  تافيس أورماندي   مصريون في الكويت 

اكتب تعليقك

ادارة الموقع غير مسئولة عن تعليقات المشاركين واى اساءة يتحملها صاحب التعليق وليست ادارة الموقع

نرشح لك

بالفيديو.. عائشة الرشيد: السيسي دفن مشروع أردوغان .. وهذا موعد إعلان مصر دولة عظمى

قالت الإعلامية عائشة الرشيد إن الحقيقة توجع وتؤلم وتجرح ولكن حتى نعيش في دول آمنة يجب اعلان الحقيقة، مشيرة إلى أن ما حدث في لبنان ليس صدفة وما حدث في البحرين أيضا ليس صدفة بل تنفيذ لأجندات خارجية من خونة الداخل. وتابعت: "رئيس حزب الشيطان في لبنان مدعي النصر الآلهي إيراني الأصل تم زرعه في لبنان عن طريق طهران، واستطاع خداع الببعض لأنهه ليس هناك شخص وطني يدمر بلاده، مشددة على أنه دائما يردد أن لبنان تابعة لإيران. وأكدت أن تحالف إيراني تركي إسرائيلي لتدمير الوطن العربي، يتم استخدام جماعهة الإخوان لتنفيذ هذا المخطط ، مطالبة بمقاطعة تركيا لأن من يسافر إليها يساعد في تدمير أمته وواصلت: : "الرئيس الفرنسي نزل إلى الشارع وقابل المتضررين من انفجار بيروت ووعدهم بتعويضهم بعيدا عن الحكوومة اللبنانية لأن بينهها فاسدون، وبعد زيارته طالب البعض بالاستعمار الفرنسي وعدم وجود حزب الله"، مضيفة : "شعرت بغضب شديد عندما كان الرئيس اللبناني يبرئ حزب الله " وفي الجزء الثاني من رسالتها ، قالت "الرشيد" إن الرئيس التركي غاضب من اتفاقية مصر واليونان بشأن ترسيم الحدود ويقولإنها الاتفاقية ليس لها أهمية ولكن هذا سببه الحسرة لأن مصر كفنت مشروع تنقيب تركيا عن الغاز والبترول في المتوسط بعد توقيع اتفاقية ترسيم الحدود مع اليونان"،مضيفة بسخرية: " مشروعك طار في الهوا شاشي" وأشارت إلى أن مصر تستعد وتتزين لاستقبال زعماء العالم الذين سيشاركون في افتتاح المرحلة الأولى وتدشين مقر حكم الدولة ومقر قيادة الشرق الأوسط في العاصمة الإدارية و سيتم الإعلان في هذا اليوم ان مصر دولة عظمى تقود العالم وتحويل جذري في نظام الإدارة بمصر" كشفت مصادر أمنية أنه تم تحديد هوية المتهمين بسرقة فيلا محمود الخطيب، رئيس مجلس إدارة النادي الأهلي، وجار ضبطهم خلال الساعات القادمة. وأجرى فريق بحث من مباحث قسم ثالث أكتوبر تفريغا لكاميرات المراقبة الخاصة بالفيلا ومحيطها بالكامل لبيان حقيقة الواقعة، كما تولى ضباط المباحث مناقشة أفراد الأمن وأسرة الخطيب لحصر وجرد المسروقات. اقرأ ايضًا| آي باد وإكسسوارات حريمي.. تعرف على مسروقات فيلا محمود الخطيب وأضافت التحريات أن أسرة الخطيب فور عودتها من إجازة بالساحل الشمالي اكتشفت سرقة بعض المقتنيات من داخل الفيلا ملك ابنته، وتم تحرير محضر بالواقعة، وأخطرت النيابة العامة التي انتقلت لإجراء المعاينة وندب خبراء الأدلة الجنائية لفحص مداخل ومخارج الفيلا ورفع البصمات. الانتصار ان تخضع عدوك دون قتال .

السبت 08 أغسطس 2020 09:23 م

تضخم ثروة وافد في الكويت.. وجهاز أمن الدولة يلقي الفبض عليه

السبت 08 أغسطس 2020 08:54 م