logo logo

دنبال یه ترفند خاص می گردی که هیچ جا پیداش نمی کنی؟ یا یه برنامه فوق العاده کمیاب که کارتو راه بندازه؟ پس درست اومدی! «کمیاب آنلاین» (KamyabOnline.com) دقیقاً همون گنجینه ایه که دنبالشی. اینجا ما براتون مطالب، ترفندها و نرم افزارهایی رو جمع آوری کردیم که شاید تو کمتر جایی بتونی پیداشون کنی. از آموزش تکنیک های فناوری گرفته تا مطالب جالب و شگفت انگیز که هر روز می تونه یه چیز جدید بهت یاد بده. آماده ای برای کشف؟

پیشنهاد kamyabonline

پکیج های خبرنامه

گزارش بینش مورد اعتماد در سراسر جهان را دریافت کنید. امروز عضو شوید

خرید و فعالسازی

ایران، تهران

خیابان فاطمی

شماره تماس: 28428860 (مشاوره رایگان)

support@kamyabonline.com
ابزار اجرا اختلال اینترنت

دسترسی به فایل های كاربران با مشكل واتس اپ

ببه گزارش كمیاب آنلاین صدمه پذیری جدیدی در پیام رسان واتس اپ كشف شده كه امكان دسترسی به فایل های موجود در سیستم كاربر را به مهاجمان می دهد.

دسترسی به فایل های كاربران با مشكل واتس اپ

به گزارش كمیاب آنلاین به نقل از ایسنا، یك محقق امنیتی جزئیات فنی از ‫آسیب پذیری های چندگانه با حساسیت بالا را در پیام رسان واتس اپ منتشر نمود كه با بهره برداری از آنها امنیت میلیون ها كاربر به خطر خواهد افتاد و یك مهاجم از راه دور می تواند با ارسال یك پیام مخرب به قربانی در برنامه واتس اپ فایل های موجود در سیستم ویندوزی یا mac كاربر را سرقت كند.
صدمه پذیری توسط محقق PerimeterX به نام Gal Weizman كشف شده و این صدمه پذیری با شناسه CVE-۲۰۱۹-۱۸۴۲۶ در نسخه وب واتس اپ واقع شده است. طبق گزارش مركز ماهر (مدیریت امداد و هماهنگی رخدادهای كامپیوتر ای)، در نسخه وب واتس اپ یك صدمه پذیری خطرناك از نوع open-redirect وجود دارد كه می تواند با ارسال یك پیام مخرب به حملات cross-site scripting ختم شود.
در نتیجه اگر پیام مخرب توسط قربانی در نسخه وب واتس اپ در مرورگر باز شود امكان اجرای كد از راه دور در context برنامه وجود دارد؛ اگر پیام در برنامه نسخه desktop باز شود هم كد مخرب در گیرنده سیستم و در context برنامه اجرا می شود. علاوه بر این به علت اشتباه در تنظیم (misconfigure) محتوای سیاست های امنیتی دامین نسخه وب واتس اپ، امكان بارگذاری payload های XSS با استفاده از iframe از یك وب سایت دیگر در اینترنت كه تحت كنترل مهاجم است، وجود دارد.
به قول این محقق اگر قوانین CSP یا (CERTIFICATED SYSTEMS PROFESSIONAL) بهتر تنظیم شده بودند، قدرت عمل XSS كاهش پیدا می كرد. با دور زدن قوانین CPS مهاجم می تواند اطلاعات باارزشی از قربانی سرقت كند و payload های XSS را به راحتی بارگذاری كند.
پیش از این هم صدمه پذیری جدیدی در واتس اپ كشف شده بود كه به هكرها اجازه می داد بعنوان یك عضو جدید در گروه های واتس اپی با ایجاد تغییر در بعضی از پارامترهای مخصوص رابط كاربری در نسخه وب واتس اپ و همینطور یك ابزار دیگر، در دسترسی سایر افراد و اعضای گروه اختلال ایجاد كنند و در نتیجه كاربران به راحتی از گروه بیرون انداخته می شدند و دسترسی آنها به كلی از گروه قطع می شد.



avatar

کمیاب

روزنامه نگار سایت کمیاب آنلاین
مشاهده اخبار

ما اینجا هر روز تلاش می کنیم تا بهترین و جذاب ترین محتواها رو براتون آماده کنیم. فرقی نمی کنه یه گیک کامپیوتر باشی یا فقط دوست داری چیزای باحال یاد بگیری، تو کمیاب آنلاین همیشه یه چیزی پیدا می کنی که برات تازگی داشته باشه. پس اگه از چیزای تکراری خسته شدی و دنبال یه منبع پر از شگفتی و اطلاعات خاص می گردی، همین الان یه سر به KamyabOnline.com بزن و اجازه بده ما تو رو شگفت زده کنیم!

2.5 / 5
3988
این مطلب را می پسندید؟ (1) (1)

دیدگاه ها

ثبت دیدگاه

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای الزامی علامت گذاری شده اند *
= ۱ بعلاوه ۲

آخرین مطالب مرتبط

اشتراک گذاری

دسته بندی ها
اجرا
822
آموزش
649
تولید
569
بازار
499
اینترنت
464

دوستان کمیاب آنلاین