-->
logo
404
نعتذر , لا نستطيع ايجاد الصفحة المطلوبة
  • العودة الى الصفحة الرئيسية
  • الثلاثاء، 23 سبتمبر 2014

    ثغرة على مستوى موقع eBay تسمح بتشغيل هجوم phishing


    كشف تقرير على الموقع الإلكتروني للقناة البريطانية (بي بي سي) عن وجود ثغرة خطيرة داخل موقع المزادات الإلكترونية الشهير " eBay " و حسب التقرير فإن هذه الثغرة تمكن الهاكرز من إطلاق هجوم phishing و بالتالي تهديد بيانات المستخدمين ما قد يكلفهم خسائر مادية جسيمة.
    الثغرة الخطيرة التي كشف عنها تقرير قناة (بي بي سي) البريطانية وقع ضحيتها عدد من المستخدمين لموقع eBay حيث أثناء أدائهم لمشترياتهم على الموقع تم توجيههم إلى مواقع مزورة, و حسب التقرير فالثغرة ما زالت قائمة حيث استطاع الهاكرز اختراق النظام الأمني للموقع.
    و يضيف التقرير أن بعض المستخدمين وقعوا ضحية إعلانات بيع مزورة, حيث أن الهاكرز يعتمدون على شن هجوم XSS عن طريق حقن أكود JavaScript مباشرة في الإعلانات, و هو ما يؤدي إلى تحويل المستخدم إلى موقع احتيالي و يتم الطلب منه إدخال بياناته و معلوماته الشخصية و بالتالي قرصنته.
    و كانت eBay قد أعلنت أنها قامت بحذف كل هذه الإعلانات المزورة إلا أن التقرير يشير إلى أن الثغرة ما زالت قائمة.

    الكاتب : Unknown

    يوتيوبر عربي و مدون عربي ناشئ يهتم بكل ما هو جديد في عالم التكنلوجيا و التقنية و هدفه الأول هو تصحيح الأفكار و الدروس الخاطئة التي تنشر في الويب .

    ليست هناك تعليقات:

    إرسال تعليق

    المتابعون

    جميع الحقوق محفوضة لـمحترفية الحماية | صمم وكود بكل من طرف sdam