ثغره جديده تضرب الفيس بوك
أعلن موقع نيوون عن ثغره جديده ضربت الامان في الموقع الاجتماعى الشهير فيس بوك .
– وحسبما ورد في الموقع أن الثغره الجديده يمكن من خلالها إستغلال خاصيه ( التحميل بواسطة البريد الالكترونى “Upload via Email” ) لضرب خصوصية أي عضويه ، ويتمكن المهاجم بعدها من تغيير تحديثات الحاله ، والتحكم في رفع الصور وإضافة التعليقات للحساب الذي تعرض للاختراق .
– وأورد الموقع شرح للثغره التى وصفها ببساطه انها كود جافا سكريبت لو تم كتابته في خانة شريط العنوان في المتصفح ، عند التواجد في أي صفحه في الفيس بوك ، سيتمكن بعده مباشرة المخترق من احتواء والسيطره على الحساب بمنتهى البساطه .
– الا أن الموقع عاد وأكد أن الثغره ربما تعتبر (ليست بالخطوره الكافيه) بسبب أنها تحتاج الى نسخ ولصق يدوى للكود في متصفح الضحيه ، الا أنه اشار الى إمكانية تطوير المخترقين لميكانيكية عمل الكود وجعلة أليا ، مما يجعل الثغره أشد ضراوه وخطوره عن الوضع الحالى .
– ونشر الموقع خطوات الثغره – مع إخفاء الكود الرئيسي للهجوم بالطبع – كما هو موضح في الصوره الموجوده أعلى المقال.
– وشدد المقال التحذيري بنيوون على مستخدمى الفيس بوك بعدم قيامهم بنسخ ولصق أي كود برمجى على متصفحاتهم أثناء وجودهم على موقع الفيس بوك لتجنب الثغره ، كما شرح لمن يمكن أن يكون قد وقع ضحيه للثغره خطوات التخلص من أثارها بصوره فعاله وهى :
1- الدخول الى صفحة التحميل بواسطه البريد “Upload via Email” page
2- اضغط : “Send me my upload email“
3- اضغط رابط : “refresh your upload email”
هذه الخطوات ستعيد تصفير معلوماتك ، وتحميك من أثار الاختراق لو تم بالفعل .
لا يسمح بنقل هذا المحتوى من سوالف دون الاشارة برابط مباشر
الشكر الجزيل
على كل ما تقدمه …مبدع
احس ان قوقل خلف هذه الثغره او ظهورها

حسب ما فهمت من النص اعلاه ان ثغرة ليست بالخطيرة جداً طالما الامر يحتاج لتنفيذ عملية من صاحب الحساب نفسه ..
اعتقد ان مهندسي الفيس بوك غير غافلين عن هذه الثغرة وسيتم معالجته في اقرب وقت ممكن 🙂 .. كثرت ثغرات الفيس في هذه الايام
اطلب من الجميع التسجيل والمشاركه فى منتداى
http://www.alnary.eb2a.com/vb/
ومن يريد الاشراف فيختر القسم المناسب له وسيكون مشرفاً على هذا القسم فى اقل من 24 ساعه
وللمراسله عبر الايميل
alnary2010@yahoo.com
ولكم جزيل الشكر
شكراً لك على التنبيه و الحل …
بارك الله فيك
مشكور على نقلك للخبر 😉
قد يكون اكتشاف الثغره من عمل المنافسه
و فعلا لن يكون صعبا على المخترقين من جعل الامر آلي
شكرا لك
فعلا من الصعب .. ان يترك ثغرة خطيرة مثل هذه في موقع بحجم الفيس بوك 😯
إن شاء الله خير والحمد لله أن الفيس بوك مش زي تويتر الي يجيب توتر!!!
اخي الكريم اين كود الثغرة؟؟ارجو اعطائها ولك الشكر والتقدير