شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 58 رأی - میانگین امتیازات: 3.02
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
در پذیری کشف سایت یوتیوب آسیب

کشف آسیب پذیری در سایت یوتیوب
#1
یک محقق امنیتی از وجود آسیب پذیری زیرساختی در وب سایت جهانی و محبوب یوتیوب خبر داد.
کمیل هیسماتولین (Kamil Hismatullin)، یکی از افراد امنیتی کشور روسیه، یک آسیب پذیری ساده در وب سایت اشتراک گذاری فیلم یوتیوب کشف کرد. مطابق این آسیب پذیری، شخص مذکور می توانست فیلم موردنظر را با یک کلیک از این وب سایت محبوب حذف کند.
هیسماتولین از دو روش حملات از طریق تزریق کد (XSS) و حمله با یک کلیک (CSRF) برای ایجاد رخنه در سایت یوتیوب استفاده می کرد. او در حال حاضر موفق شده است که هر فیلمی را از این سایت تنها با یافتن شماره منحصربه فرد هر ویدئو پاک کند.
این نقص با اینکه بسیار ساده به نظر می رسد، اما بسیار حیاتی است. چرا که با توجه به این آسیب پذیری هکرها می توانند تمامی ویدئوهای سایت یوتیوب را در عرض کمتر از چند دقیقه حذف کند.
هیسماتولین در یکی از گزارش های خود بیان کرد، باوجوداینکه در یک صبح شنبه این گزارش را دادم، شرکت گوگل به سرعت پاسخ داد که ازآنجایی که شخصی می تواند به وسیله این آسیب پذیری حجم عظیمی از ویدئوهای یوتیوب را حذف و همچنین از مردم اخاذی کند، پس این آسیب پذیری می تواند ویرانی های فراوانی را بر جای گذارد. شرکت گوگل این مشکل در عرض چند ساعت برطرف کرد.
بعدازاینکه این محقق روسی گزارش این آسیب پذیری را به شرکت گوگل داد، این موتور جستجوگر، این آسیب پذیری را در عرض چند ساعت برطرف کرد. کمیل هیسماتولین 5.000 دلار برای این کشف بزرگ و گزارش دادن آن به شرکت گوگل دریافت کرد. وی همچنین 1337 دلار از شرکت های طرح پیشگیری از آسیب پذیری ها نیز دریافت کرد.
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  کشف آسیب‌پذیری سایت لینکداین و نقض حقوق کاربران saberi 0 1,384 ۹۷/۲/۲۶، ۰۴:۲۲ صبح
آخرین ارسال: saberi
  معرفی آسیب پذیری های تحت وب saberi 0 1,268 ۹۷/۲/۲، ۰۱:۳۰ صبح
آخرین ارسال: saberi
  کشف آسیب‌پذیری خطرناک در phpMyAdmin mesterweb 0 1,045 ۹۶/۱۰/۳۰، ۰۵:۱۵ عصر
آخرین ارسال: mesterweb
  پویا دارابی آسیب‌پذیری جدیدی در فیسبوک کشف کرد mesterweb 0 1,144 ۹۶/۹/۸، ۰۵:۵۱ صبح
آخرین ارسال: mesterweb
  سوء استفاده روس‌ها از آسیب پذیری مایکروسافت آفیس mesterweb 0 2,919 ۹۶/۸/۲۰، ۰۵:۳۴ صبح
آخرین ارسال: mesterweb
  آسیب پذیری جدید واتس اپ ، زمان ارسال پیام مخاطبان یا خوابیدن آنها mesterweb 0 1,507 ۹۶/۷/۲۰، ۰۴:۵۶ صبح
آخرین ارسال: mesterweb
  افشای آسیب‌پذیری خطرناک اینترنت اکسپلورر توسط گوگل hoboot 0 2,041 ۹۵/۱۲/۱۲، ۰۷:۲۵ صبح
آخرین ارسال: hoboot
  آسیب‌پذیری سرویس ایمیل روسیه توسط محقق ایرانی کشف شد hoboot 1 2,128 ۹۵/۱۰/۲۲، ۰۳:۱۶ صبح
آخرین ارسال: saman
  صدرنشینی میزان آسیب پذیری اندروید در میان دیگر سیستم های عامل hoboot 1 2,087 ۹۵/۱۰/۲۱، ۰۹:۰۰ عصر
آخرین ارسال: mesterweb
  آیا وب تاریک از آسیب‌پذیری‌های روز صفر جلوگیری می کند؟ farnaz 0 1,957 ۹۵/۵/۲۸، ۰۶:۰۲ عصر
آخرین ارسال: farnaz

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان