اخبار داغ
  1. فرصت‌سوزی حسن روحانی از سفر تاریخی رئیس‌جمهور چین به ایران
  2. ابهام چند صد میلیاردی در شرکتهای صندوق بیمه عشایر | به نام روستائیان به کام میدری و رفقا + سند
  3. پلیس با همه توان پای کار تأمین امنیت دانش‌آموزان است
  4. آینه‌ای در برابر هشت سال پایداری؛ تکاپوی یک ژانر برای ماندگاری
  5. «رئیس‌جمهور در میدان» برای زلنسکی؛ «گفت‌وگو نکنیم، چه کنیم؟» برای پزشکیان
  6. یک بام و دو هوای سازندگی/ مقاومت برای اوکراین خوب است برای ایران نه!
  7. پایان هژمونی در سایه هزینه‌ها: چگونه جنگ ۴۰ روزه معادله قدرت جهانی را وارونه کرد
  8. اول مهر در میناب؛ زنگ مدرسه‌ای که زیر آوار خاموش شد
  9. از سخنرانی رهبر شهید تا ایستادگی شهید رئیسی؛ روایت مقاومت ایران در سازمان ملل
  10. وقتی ایران از تریبون تهدید عبور کرد؛ پاسخ قاطع تهران به نمایش جنگ‌طلبانه ترامپ در سازمان ملل
  11. پیام رهبر معظم انقلاب در پی ارتحال حضرت آیت‌الله‌العظمی شبیری
  12. رئیس‌جمهور به نیویورک سفر کرد
  13. متحدان واشنگتن پس از جنگ با ایران؛ به دنبال گزینه‌های مستقل
  14. روایتی از ۳۱ شهریور ۱۳۵۹؛ روزی که آسمان بوی باروت گرفت و خاک، آغوش غیرت شد
  15. چرا آموزش برای خانواده‌های کارگری به کابوس تبدیل شده است؟
  16. تهدیدهای ترامپ عملیات روانی است/ گلوی ترامپ را در تنگه هرمز می فشاریم
  17. گرداب غرب آسیا ترامپ را خواهد بلعید/ چرا سگ زرد دوباره ایران را تهدید کرده است؟
  18. کلیات طرح افزایش اعتبار کالابرگ تصویب شد
  19. طعم تلخ شکست‌های بیشتر را بر متجاوزان خواهیم چشاند
  20. کشف حدود ۶ تن انواع مواد مخدر از ابتدای سال/ ۱۰۹ باند مواد مخدر متلاشی شد

کشف حفره‌امنیتی جدید درسرورهای گوگل

کشف حفره‌امنیتی جدید درسرورهای گوگل
کارشناسان امنیتی نقص جدیدی را در سرورهای گوگل پیدا کرده‌اند که به مهاجمان این امکان را می‌دهد تا بدافزار XML دلخواه خود را در این سرورها بارگذاری کرده و به درون آنها راه پیدا کنند.
[

به گزارش شبکه اطلاع رسانی دانا  به نقل از هکرنیوز، گوگل برای کاربران خود امکان چینش و ایجاد گزینه‌های جدید در نوار ابزار خود را به کاربران می‌دهد و همین امر راه ورود مهاجمان را به سرورهای گوگل باز کرده است.

, شبکه اطلاع رسانی دانا,


ویژگی ایجاد نوار ابزار دلخواه کاربران به آنها این امکان را می دهد تا با ایجاد گزینه‌های مورد علاقه خود و ارسال فایل XML آن به سرور گوگل، نوار ابزار خود را بطور دلخواه تغییر دهند.

این ویژگی اما به مهاجمان فرصت بارگذاری فایل‌های XML مخرب خود در سرورهای  گوگل و نفوذ به آن ها را می دهد.

با ارسال فایل XML توسط هکرها آنها می توانند راه خود را به درون سرورهای تولید گوگل باز کرده و به فایل های "/etc/passwd” و "/etc/hosts” موجود در این سرورها دسترسی پیدا کنند.

این کارشناسان برای کشف این حفره امنیتی مبلغ 10 هزار دلار بعنوان جایزه دریافت کردند. 

,
,
,
,
,
,
,
,

انتهای پیام/

]

به اشتراک گذاری این مطلب!

ارسال دیدگاه