كشف خبير أمني مصري عن ثغرة خطيرة على مستوى باي بال، الثغرة الخطيرة تمكن الهاكرز من إفراغ محتوى حساب المستخدم بالإضافة إلى سرقة معطياته البنكية، الثغرة التي اكتشفت في 19 يونيو الماضي تم إبلاغ باي بال بها.
الخبير الأمني المصري "إبراهيم حجازي" الملقب بـ "Zigoo0" قام برصد ثغرة خطيرة على مستوى الخدمة الإلكترونية باي بال، الثغرة المكتشفة هي من نوع Cross-site scripting "XSS" حيث و في حالة كان المستخدم يود إجراء عملية دفع إلكترونية يتم توجيهه إلى العنوان الإلكتروني "https://securepayments.paypal.com" من أجل استكمال إجراء الدفع عن طريق باي بال أو عبر البطاقة البنكية، و الثغرة المكتشفة تمكن الهاكرز من تغيير هذه الصفحة و بالتالي التحكم بحساب المستخدم من دون علمه و حتى إفراغه بعد إدخاله لمعطياته الشخصية.
الخبير المصري إبراهيم حجازي قام بإبلاغ باي بال بهذه الثغرة و قامت الأخيرة بإصلاحها و قدمت الشكر و مكافئة للخبير الأمني في إطار برنامجها "Bug Bounty Program".
Related Posts
- الكشف عن أول طابعة ثلاثية الأبعاد مصنعة في المغرب18 Nov 20150
أشارت وسائل إعلام مغربية أنه سيتم على هامش المعرض الدولي المخصص لمهني قطاع تكنولوجيا المعلومات "Med-...Read more »
- بالصور: جوجل تكشف عن الواجهة الجديدة لجوجل بلس18 Nov 20150
كشفت جوجل مساء أمس الثلاثاء 17 نوفمبر على مدونتها الإلكتروني عن التصميم الجديد للواجهة الرئيسية لموق...Read more »
- فريق تطوير نظارات Google Glass يحضر لمشروع جديد18 Nov 20150
بعد أن انتظر المستخدمون لمدة طويلة إطلاق جوجل لنظاراتها الذكية "Google Glass" توقف المشروع فجأة ليظه...Read more »
- تقارير: الكشف عن موعد الإعلان عن الإصدار الثاني من آبل واتش17 Nov 20150
بعد النجاح الذي حققته ساعة آبل الذكية "آبل واتش" بدأت الكثير من التساؤلات حول موعد إطلاق الإصدار الث...Read more »
- ثغرة أمنية في جيميل قد تتسبب في خداع المستخدم17 Nov 20150
نشرت وسائل إعلام مختلفة خلال الأيام الماضية خبر اكتشاف ثغرة أمنية على مستوى تطبيق جيميل على أندرويد ...Read more »
- بالصورة: فيسبوك تختبر ميزة جديدة منتظرة منذ مدة17 Nov 20150
مازال موقع التواصل الاجتماعي فيسبوك يسعى جاهدا لإضافة مجموعة من التحسينات على موقعه، و من بين آخر ال...Read more »
الاشتراك في:
تعليقات الرسالة (Atom)
إرسال تعليق
Click to see the code!
To insert emoticon you must added at least one space before the code.