سیاست و بازاریابی

آخرين مطالب

آسیب‌پذیری جدید و خطرناک در پیام‌رسان واتس‌اپ اخبار

  بزرگنمايي:

سیاست و بازاریابی - آسیب‌پذیری جدید و خطرناک در پیام‌رسان واتس‌اپ
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/6069349
k ١.٥
٠
ایسنا / آسیب‌پذیری جدیدی در پیام‌رسان واتس‌اپ کشف شده که امکان دسترسی به فایل‌های موجود در سیستم کاربر را به مهاجمان می‌دهد.
یک محقق امنیتی جزییات فنی از ‫آسیب‌پذیری‌های چندگانه‌ با حساسیت بالا را در پیام‌رسان واتس‌اپ منتشر کرد که با بهره‌برداری از آنها امنیت میلیون‌ها کاربر به خطر خواهد افتاد و یک مهاجم از راه دور می‌تواند با ارسال یک پیام مخرب به قربانی در برنامه واتس‌اپ فایل‌های موجود در سیستم ویندوزی یا mac کاربر را سرقت کند.
آسیب‌پذیری توسط محقق PerimeterX به نام Gal Weizman کشف شده و این آسیب‌پذیری با شناسه CVE-2019-18426 در نسخه وب واتس‌اپ واقع شده است. بر اساس گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، در نسخه وب واتس‌اپ یک آسیب‌پذیری خطرناک از نوع open-redirect وجود دارد که می‌تواند با ارسال یک پیام مخرب به حملات cross-site scripting ختم شود.
در نتیجه اگر پیام مخرب توسط قربانی در نسخه وب واتس‌اپ در مرورگر باز شود امکان اجرای کد از راه دور در context برنامه وجود دارد؛ اگر پیام در برنامه نسخه desktop باز شود نیز کد مخرب در گیرنده‌ سیستم و در context برنامه اجرا می‌شود. علاوه بر این به دلیل اشتباه در تنظیم (misconfigure) محتوای سیاست‌های امنیتی دامین نسخه وب واتس‌اپ، امکان بارگذاری payload های XSS با استفاده از iframe از یک وب سایت دیگر در اینترنت که تحت کنترل مهاجم است، وجود دارد.
به گفته‌ این محقق اگر قوانین CSP یا (CERTIFICATED SYSTEMS PROFESSIONAL) بهتر تنظیم شده بودند، قدرت عمل XSS کاهش پیدا می‌کرد. با دور زدن قوانین CPS مهاجم می‌تواند اطلاعات باارزشی از قربانی سرقت کند و payload های XSS را به راحتی بارگذاری کند.
پیش از این نیز آسیب‌پذیری جدیدی در واتس‌اپ کشف شده بود که به هکرها اجازه می‌داد به‌عنوان یک عضو جدید در گروه‌های واتس‌اپی با ایجاد تغییر در برخی از پارامترهای مخصوص رابط کاربری در نسخه وب واتس‌اپ و همچنین یک ابزار دیگر، در دسترسی سایر افراد و اعضای گروه اختلال ایجاد کنند و در نتیجه کاربران به راحتی از گروه بیرون انداخته می‌شدند و دسترسی آنها به کلی از گروه قطع می‌شد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/111125/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تاریخ انتشار نسخه کارگردان بازی Dark Envoy مشخص شد

جنجال برای اپل؛ ویدیو تبلیغاتی آیپد پرو به‌شدت حاشیه‌ساز شد

تقابل فالکون 9 و اتمسفر زمین

برگزاری آئین تجلیل از دختران شاهد و ایثارگر سمنان به مناسبت روز دختر

سامسونگ پیشرفت چشمگیری در بازار آمریکا تجربه کرد

سامسونگ در طرحی ویژه، گلکسی واچ 6 رایگان به خریداران می‌دهد

ماه دارد کوچک می‌شود؛ این چه عواقبی برای زمین خواهد داشت؟

شفاف‌سازی در ماموریت‌ها جزو تاکیدات اولیه ما در بنیاد است

استاندار کرمانشاه: خون پاک شهدا پشتوانه محکم انقلاب اسلامی است

شناخت مشی شهدا و ایثارگران موثرترین روش ترویج فرهنگ ایثار و شهادت است

این رقیب اصلی ردمی توربو 3 است؛ موبایلی با شارژ 120 وات و نمایشگر 6 هزار نیت

نرم‌افزار پرحاشیه‌ای که خطر مرگ به‌همراه دارد؛ FDA فراخوان صادر کرد

جوکر به بازی MultiVersus می‌آید

آپدیت اول پیکسل 8a قابلیتی هیجان‌انگیز را به این گوشی می‌آورد

چرا گربه‌ها همیشه روی چهار دست و پا فرود می‌آیند؟

جزیره‌ی خوشمزه‌ها/ اولین گردهمایی بزرگ سرآشپزهای ایرانی در کیش

گوشی پرچمدار خوش‌قیمت؛ مشخصات آیکو نئو 9S پرو پلاس لو رفت

اندروید 15 تجربه فیلمبرداری گوشی‌ها را بهتر می‌کند؟

گوشی گیمینگ اقتصادی 2024 ریلمی در راه است

مدیرعامل سابق گوگل زمانی به فکر خرید تیک تاک بوده است

تصاویری از مرکز کهکشان راه شیری که توسط تلسکوپ بسیار بزرگ ESO ثبت شده است

کشف محققان با کمک هوش مصنوعی؛ زبان نهنگ عنبر احتمالاً همانند انسان «الفبایی» است

ایمپلنت مغزی نورالینک در انسان دچار اختلال شد

ربات اپتیموس حالا می‌تواند در کارخانه تسلا کارهای واقعی انجام دهد

پیام تسلیت دکتر رئیسی در پی درگذشت پدر شهیدان «شیخ‌شعبانی»

اولویت اصلی دولت رسیدگی به خانواده‌های شاهد و ایثارگر است

دهه کرامت با حال و هوای شهدایی/اجلاسیه‌های کنگره 12هزار شهید استان تهران در دهه کرامت آغاز می‌شود

انتشار One UI 6.1 برای گلکسی S22 از سر گرفته شد

آیا واتساپ در کشور چین رفع فیلتر شده است؟

نتایج بنچمارک M4 ادعاهای اپل در مورد آیپد پرو را تأیید می‌کند

معرفی روشی برای شناخت بیشتر آفت‌کش‌ها

گلکسی واچ 7 برای تشخیص اختلالات قلبی از هوش مصنوعی استفاده می‌کند

ایالات متحده مجوز فروش تراشه به هواوی را لغو کرد

ایجاد شکل خاصی از گرافن برای بهبود باتری سدیم یون

منتظر قهرمانان محبوب بیشتری در Marvel Rivals باشید

ابداع پارچه‌ای نازک‌تر از موی انسان که جاذب صداست

1000 میلیارد ریال به توسعه زیر ساخت‌های جامعه ایثارگری قم اختصاص یافت

نام مدیرعامل بعدی اپل فاش شد

نسخه ماد شده بازی Minecraft فوق‌العاده به نظر می‌رسد

دیوار مرگ؛ پیشنهادی هیجان انگیز برای ایمنی فضانوردان در ماه

قیمت موتورولا Razr 50 Ultra به‌بیرون درز کرد

رئیس جمهور: سرعت اینترنت نباید منجر به ناراحتی گیمرها شود!

اینتل درصدد رفع مشکل ناپایداری پردازنده‌های خود برآمد

دیدار مدیرکل مراجعات و پاسخگویی ایثارگران  با تیم ایثار جانبازان قم

دیدار رییس بنیاد شهید و امور ایثارگران با جانباز معزز حمید گلچی در قم

جانبازان گرانقدر در صف اول ترویج فرهنگ متعالی ایثار و شهادت هستند

مایکروسافت همچنان به اخراج کارمندان Xbox ادامه می‌دهد

مایکروسافت هوش مصنوعی «فوق سری و ایزوله» برای سازمان اطلاعات آمریکا تولید کرد

راه‌های مقابله با انتشار حشرات در هوای گرم بدون استفاده از حشره کش

دیدار نماینده تام ‌الاختیار بنیاد شهید و امور ایثارگران  با تیم ایثار جانبازان قم