Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home اخبار التكنولوجيا

ثغرة شديدة الخطورة تهدد كلمات سر المستخدمين في باي بال

Youssef Samy by Youssef Samy
2022-04-27
in اخبار التكنولوجيا, ثغرات أمنية
0
469
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

قالت شركة باي بال – PayPal المتخصصة في الدفع وتحويل الأموال عبر الإنترنت أن أحد الباحثين في مجال أمن المعلومات وجد ثغرة أمنية شديدة الخطورة يمكن أن تعرض كلمات مرور المستخدمين للخطر.

ثغرة شديدة الخطورة تهدد كلمات سر المستخدمين في باي بال
باي بال

قام باحث في مجال أمن المعلومات يدعي أليكس بيرسان بإكتشاف الثغرة وقام بإخبار شركة باي بال والتي قامت بإصلاح المشكلة و أعلنت عن تصحيحها في 8 يناير 2020 ، وحصل أليكس على مكافأة بقيمة 15،300 دولار كمكافئة لإبلاغه عن المشكلة .

اكتشف بيرسان الثغرة عندما كان “يستكشف” نظام المصادقة الرئيسي في PayPal. و لفت انتباهه إلى وجود ملف جافا سكريبت- JavaScript (JS) يحتوي على ما يشبه رمز طلب التزييف عبر المواقع (CSRF) ومعرف الجلسة ID .

وقال بيرسان “توفير أي نوع من بيانات الجلسة داخل ملف جافا سكريبت ، عادة ما يسمح باستردادها من قبل المهاجمين.”

وقام أليكس بيرسان بإبلاغ شركة باي بال التي قامت بإصلاح الخلل الموجود وغلق الثغرة وقامت بتأكيدها في وقت لاحق هذا الشهر وقامت بإعطاءه مكافئه لإبلاغة عن المشكلة.

author avatar
Youssef Samy
See Full Bio
Tags: أمن المعلوماتاخبار التكنولوجياباي بالثغرة أمنية
Previous Post

مايكروسوفت تعلن عن أوفيس سكريبت لتنفيذ المهام اتوماتيكيا

Next Post

ماهي لغة CSS وأهميتها و أساسيات تعلمها|الدرس الأول

Youssef Samy

Youssef Samy

Next Post

ماهي لغة CSS وأهميتها و أساسيات تعلمها|الدرس الأول

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search