انا لله وانا اليه راجعون... نسألكم الدعاء بالرحمة والمغفرة لوالد ووالدة المشرف العام ( أبو سيف ) لوفاتهما رحمهما الله ... نسأل الله تعالى أن يتغمدهما بواسع رحمته . اللهم آمـــين


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 01-13-2013, 12:30 AM
يحي مطراوى يحي مطراوى غير متواجد حالياً
عضو ماسي
 




افتراضي برافو محمد رمضان

 
















أعلنت مؤسسة Red Hat (ريد هات) الرائدة في عالم المصدر المفتوح وحلوله عبر موقعها على الإنترنت عن إصلاحها عدة برمجيات ويب كانت تسمح للقراصنة باستخراج المعلومات من قواعد البيانات باستخدام حقن Blind SQL.

وقال الهاكر الأخلاقي والمدرب والباحث الأمني المصري “محمد رمضان” بأنه قد أخبر المؤسسة عن ثلاثة عيوب في نهاية عام 2012، وقامت بإصلاحها مع بداية عام 2013.

ويعتبر حقن برمجيات Blind SQL مطابقًا لحقن SQL العادي، إلا أنه عندما يحاول المهاجم استغلال التطبيق تظهر له الصفحة الرسمية المحددة من قِبل المطور بدلًا من ظهور رسالة خطأ. واستخدام Blind SQL يزيد من صعوبة الهجمة إلا أنه ليس مستحيلًا.

وفي تصريح خاص بالبوابة العربية التقنية، قال رمضان: “إن إدراج هذه البرمجيات تسمح للمهاجمين بقراءة الملفات التي تم تخزينها عن طريق شبكة الإنترنت. وأحد أسباب هذه الثغرة هو عدم احتواء النص البرمجي للتطبيق على include() بالشكل الصحيح”.

يُذكر أن رمضان كان قد اكتشف مؤخرًا ثغرة خطيرة في تطبيق الكاميرا الخاص بموقع فيسبوك على أجهزة iOS (آيفون وآيباد) تتيح إمكانية اختراق حساب المستخدم عبر شبكات الواي فاي، وقامت فيسبوك بإصلاح الثغرة وقدمت مكافأة كبيرة لهذا الشاب العربى النابغة.

التعديل الأخير تم بواسطة أم عبد الله ; 01-14-2013 الساعة 10:55 PM سبب آخر: حذف صورة من ذوات الأرواح بارك الله فيكم
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

 

منتديات الحور العين

↑ Grab this Headline Animator

الساعة الآن 07:46 PM.

 


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
.:: جميع الحقوق محفوظة لـ منتدى الحور العين ::.