ثغرة امنية في إصدار سكايب تمكن من رؤية دفتر العناوين

ads

والتي اصابة إصدار برنامج سكايب خلال الشهر الماضي والخاص باجهزة ويندوز  XSS بعد ثغرة
وذلك في كل من هواتف ايفون و ايبود تتش ios  لان حان الدور على نظام تشغيل
والتي تمكن المهاجم من سرقة   XSS الثغرة كذلك هي عبارة عن
دفتر العناوين الخاص بالضحية المفترض وذلك عن طريق إضافة الكود 
إلى متصفح ويب كايت والذي يعتمد عليه برنامج السكايبfile://
مماينتج عنه خطأ ,الاخيرالذي يعتمد عليه المهاجم في تصفح
 
الخاص بالضحيةios  ملفات النظام
ذلك بعد ان يرسل رسالة إلى الضحية تتضمن كود الثغرة وإنتظاره للإجابة عليها

انظر الصورة



عند الاجابة بتم تأسيس الاتصال مع السرفر و تحويل جميع المعلومات الخاصة بالضحية (دفتر المعلومات) دون ان يدري بآ ي شيئ
SQLIT  بعد ان يولد ملف يتم فتحه عن طريق




.
سكايب على دراية بهذه الثغرة و تعمل على تصليحها فى أقرب وقت

ads
تنويه : الصور والفيديوهات في هذا الموضوع على هذا الموقع مستمده أحيانا من مجموعة متنوعة من المصادر الإعلامية الأخرى. حقوق الطبع محفوظة بالكامل من قبل المصدر. إذا كان هناك مشكلة في هذا الصدد، يمكنك الاتصال بنا من هنا.

عن الكاتب

هذا النص هو مثال لنص يمكن أن يستبدل في نفس المساحة، لقد تم توليد هذا النص من مولد النص العربى

0 التعليقات لموضوع "ثغرة امنية في إصدار سكايب تمكن من رؤية دفتر العناوين"


الابتسامات الابتسامات