تعداد بازدید: ۵
تاريخ انتشار: یکشنبه،۳ تیر ۱۳۹۷
ساعت انتشار: ۱۸:۰۸
هشدار جدی به کاربران فایرفاکس و Edge
به گزارش نامه نيوز، مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به آسیب پذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد این آسیب پذیری امنیتی حساب‌های آنلاین کاربر را سرقت می کند.یک پژوهشگر گوگل آسیب‌پذیری حساسی در مرورگرهای مدرن کشف کرده که می تواند محتوای حساب‌های آنلاین که در وبسایت‌ها وارد شده است را به سرقت ببرد.
این آسیب‌پذیری در نحوه اداره درخواست‌های وبگاه به فایل های ویدئویی و صوتی است که در صورت سوءاستفاده از این آسیب‌پذیری، مهاجم از راه دور می تواند حتی محتوای GMAIL یا پیام های خصوصی فیس‌بوک را بخواند.براین اساس اعلام مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری (افتا)، به دلایل امنیتی، مرورگرهای مدرن به وب‌سایت ها اجازه نمی‌دهند که درخواست های متقابل به یک دامنه متفاوت ایجاد کنند، مگر اینکه به دامنه‌ای اجازه مجزا داده شود.
بدین معنی که هر وبسایتی تنها می تواند داده ها را از همان مبدا که بارگیری شده است، درخواست کند.این کار باعث می شود که از هرگونه درخواست غیر مجاز به جهت سرقت اطلاعات از سایر سایت ها جلوگیری شود. هرچند که مرورگرها در قبال فایل های ویدئویی و صوتی چنین محدودیتی ندارند و امکان دریافت آنها از سایر وب‌گاه‌ها وجود دارد.
علاوه بر این، مرورگرها قابلیتی دارند که محتوای جزئی فایل‌های رسانه‌ای بزرگ را ارائه دهند که در حین پخش رسانه‌های بزرگ و یا دانلود فایلها با قابلیت resume مورد استفاده قرار می‌گیرند. به عبارت دیگر عناصر رسانه‌ای این قابلیت را دارند قطعات مختلف پاسخ‌ها را به یکدیگر متصل کند و به عنوان یک فایل واحد با آن برخورد شود.
پژوهشگران متوجه شدند که مرورگرهای Mozilla و Edge اجازه می‌دهند تا عناصر رسانه‌ای با داده‌های قابل مشاهده و مبهم از منابع مختلف با یکدیگر ترکیب شوند. این مورد باعث می‌شود تا مهاجمان بتوانند حملات پیشرفته‌ای را انجام دهند. این آسیب‌پذیری با نام Wavethrough معرفی شده است.به گفته پژوهشگران این آسیب‌پذیری می‌تواند از طریق یک وبسایت مخرب و با استفاده از فایل رسانه‌ای جاسازی شده در صفحه، مورد سوءاستفاده قرار گیرد.
زمانی که فایل رسانه‌ای پخش می‌شود، بخشی از آن از سرور خود سایت و بخش دیگر از منبعی دیگر دریافت می‌شود که مرورگر را وادار به انجام درخواست متقابل یا cross-origin می‌کند.پژوهشگری که این آسیب‌پذیری را معرفی کرده است، اثبات مفهومی (PoC) و نحوه عملکرد آن‌را در یک ویدئو منتشر کرده است. در این ویدئو نمایش داده می‌شود که اطلاعات خصوصی جی‌میل و فیسبوک از طریق این آسیب‌پذیری قابل دریافت است.
از آنجایی که کروم (Chrome ) و سافاری ( Safari ) در حال حاضر برای جلوگیری از چنین درخواست‌های متقابلی قوانینی درج کرده‌اند، از کاربرانشان در قبال اینگونه حملات محافظت شده است. مرورگرهای Firefox و Edge نیز پس از مطلع شدن از این آسیب‌پذیری، با بروزرسانی، آن را برطرف کرده‌اند.از این رو، به کاربران این دو مرورگر توصیه می‌شود تا اطمینان حاصل کنند که از آخرین نسخه آن‌ها استفاده می‌کنند.
منبع: مهر var clickyab_ad = clickyab_ad || []; clickyab_ad['id'] = 9951492947134 ; clickyab_ad['domain'] = 'namehnews.
ir'; clickyab_ad['slot'] = 48151039492; clickyab_ad['width'] = 728; clickyab_ad['height'] = 90; clickyab_ad['responsive'] = 'true' ; clickyab_ad['effect'] = "";

کد خبر: 1171878  |  مشاهده خبر در منبع اصلی: نامه
گردآوری اخبار بوسیله ربات جستجوگر پارست
راجع به ربات پارست بیشتر بدانید
به اشتراک بگذارید

آخرین خبرهای اجتماعي

توزیع کارت ورود به جلسه آزمون سنجش هوش پایه هفتم مدارس سمپاد آغاز شد خبرگزاری فارس  ۱۸ دقیقه پیش

به گزارش گروه اجتماعی خبرگزاری فارس، امسال برای جذب دانش‌آموز در پایه هفتم مدارس استعدادهای درخشان، ارزشیابی پیشرفت تحصیلی انجام نمی‌شود بلکه سنجش هوش و استعداد صورت می‌گیرد.ثبت‌نام دانش‌آموزان در خرداد ماه انجام شد و  150 هزار دانش‌آموز برای شرکت در آزمون...

کمبودی در زمینه داروهای بیماران هموفیلی وجود ندارد خبرگزاری فارس  ۱۸ دقیقه پیش

به گزارش گروه اجتماعی خبرگزاری فارس،‌ جمشید کرمانچی در آستانه هفته حمایت از بیماران هموفیلی در گفت و گو با وبدا، اظهار داشت: اولین بیمارانی که در ابتدا در قانون به عنوان گروه بیماران خاص شناخته شدند، بیماران هموفیلی بودند. این بیماران مشکل انعقاد خون دارند و به همین دلیل نیز مکررا دچار خونریزی های...

تذکر به رئیس جمهور برای انتشار حقوق‌ها چند ثانیه  ۵۱ دقیقه پیش

تذکر به رئیس جمهور برای انتشار حقوق‌هامدیرکل سیاست‌ها و مقررات ارزی بانک مرکزی با اشاره به دستور رئیس جمهور به بانک مرکزی و وزارتخانه های متولی برای انتشار آمار گیرندگان ارز دولتی گفت:وزارتخانه صنعت برخی از اسامی را منتشر نکرد. سال گذشته و در جریان بررسی برنامه ششم توسعه نمایندگان مجلس ماده ۲۹ برنامه ششم توسعه را تصویب کرد که به موجب این...

افزایش مجدد نرخ مرغ در بازار چند ثانیه  ۵۱ دقیقه پیش

افزایش مجدد نرخ مرغ در بازاررئیس اتحادیه پرنده و ماهی از افزایش قیمت مرغ به ۹۰۵۰ تومان خبر داد. مهدی بوسف خانی از افزایش قیمت مرغ به ۹۰۵۰ تومان در مراکز خرده فروشی خبر داد و گفت: قیمت مرغ گرم در عمده فروشی درب کشتارگاه ۸۱۰۰ تومان، توزیع درب واحدهای صنفی ۸۲۵۰ تومان و در مراکز خرده فروشی ۹۰۵۰ تومان است. وی افزود: قیمت خرده...

دستگیری کارمند متخلف در یکی از بانک‌های شیراز/ برداشت از حساب مشتریان ستاره ها  ۵۳ دقیقه پیش

‌به گزارش ایسنا، به نقل از سایت پلیس استان فارس سرهنگ فرج شجاعی گفت: در پی اعلام شکایت اداره حقوقی یکی از بانک‌های شیراز مبنی بر اختلاس توسط یکی از کارمندان، بلافاصله ماموران اداره مبارزه با جرائم اقتصادی پلیس آگاهی استان تحقیقات خود را آغاز کردند‌. وی افزود: مأموران پلیس آگاهی دریافتند...

دود «هورالعظیم»، مهمان جدید اهوازی‌ها! اهواز در هاله‌ای از دود قرار گرفت ستاره ها  ۵۳ دقیقه پیش

دود «هورالعظیم»، مهمان جدید اهوازی‌ها! اهواز در هاله‌ای از دود قرار گرفت به گزارش ستاره ها به نقل از خبرگزاری مهر: از بامداد امروز شهرستان اهواز و برخی شهرهای همجوار در هاله ای از دود غلیظ قرار گرفته است. افرادی که امروز صبح از منزل خارج شده اند با دود غلیظ و بوی تند آن در اهواز غافلگیر شدند به گونه ای که تنفس در برخی مناطق به علت تراکم شدید دود برای مردم سخت شده است. از...

سرفصل‌های بازنگری شده ۱۳ رشته دانشگاه آزاد ابلاغ شد ایلنا  ۵۶ دقیقه پیش

سرفصل‌های بازنگری شده ۱۳ رشته دانشگاه آزاد ابلاغ شدبه گزارش ایلنا،‌ به نقل از دانشگاه آزاد اسلامی، سرفصل‌های بازنگری شده طبق مصوبه وزارت علوم برای بهره‌برداری در سایت مرکز برنامه ‌ریزی درسی به نشانی www.sep.iau.ir قرار داده شده و اجرای این سرفصل‌ها از نیمسال اول تحصیلی ۹۸-۹۷ برای دانشجویان ورودی سال ۹۷ و بعد لازم‌الاجراست. براساس...

توصیه‌ای مهم به زائران عینکی و عصا به‌دست/ تسهیلات ویژه سعودی‌ها فقط برای ایرانی‌ها تسنیم  ۱ ساعت پیش

به گزارش خبرنگار سلامت خبرگزاری تسنیم، دکتر سیدعلی مرعشی در نشست خبری با موضوع فعالیت‌های مرکز پزشکی حج و زیارت به دو مشکل زائران ایران در موسم حج پرداخت و اظهار داشت: یکی از این مشکلات این است که عملیات مراسم حج برای ما 75 روز طول می‌کشد ولی اصل مراسم بر اساس قوانین عربستان کمتر از این مدت...

واکنش کانون انجمن‌های صنفی خبرنگارن و روزنامه‌نگاران ایران به افزایش دوباره قیمت کاغذ تسنیم  ۱ ساعت پیش

به گزارش باشگاه خبرنگاران پویا، در پی افزایش قابل تامل قیمت کاغذ چاپ و تحریر ، کانون انجمن‌های صنفی خبرنگاران و روزنامه‌نگاران ایران در اطلاعیه‌ای خواستار اتخاذ تدابیر ویژه از سوی وزارت‌خانه‌های وزارت فرهنگ و ارشاد اسلامی و صنعت، معدن و تجارت شد.در اطلاعیه‌ کانون انجمن‌های...

چنارهای خیابان ولیعصر شناسنامه دارند شبستان  ۱ ساعت پیش

چنارهای خیابان ولیعصر شناسنامه دارندزهرا صدراعظم نوری، رییس کمیسیون سلامت و محیط زیست شورای اسلامی شهر تهران در گفت و گو با خبرنگار شهری شبستان گفت: درختان خیابان ولیعصر درختان شناسنامه داری هستند که توسط سازمان بوستان ها و فضای سبز شهرداری تهران کنترل می شوند.   صدراعظم نوری افزود: در پروسه کنترل و نگهداری از درختان خیابان ولیعصر،...

ارسال برای دوستان

پخش اخبار زنده