:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم الـبـريد الإلـكتروني والحسابات العامة (http://www.vbspiders.com/vb/f195.html)
-   -   ثغرة XSS خطيرة في Skype قد تؤدي لسرقة الحساب (http://www.vbspiders.com/vb/t56741.html)

R9TySix 07-16-2011 11:38 AM

ثغرة XSS خطيرة في Skype قد تؤدي لسرقة الحساب
 
إكتشاف ثغرة XSS خطيرة في برنامج Skype للمحادثة تمكن المهاجم من تشغيل كود جافاسكريبت بجهاز الشخص المستهدف مما قد يؤدي لسرقة حسابه عن طريق سحب الكوكيز أو حتى إختراق الجهاز كاملاً في بعض الحالات.
http://www.isecur1ty.org/images/stories/skype.png

في خبر نشر في موقع H-Online إكتشف أحد الباحثين الأمنيين Levent Kayan ثغرة خطيرة في برنامج Skype من نوع XSS أصابت الإصدار 5.3.0.120 وما قبله من برنامج سكايب الخاص بأنظمة ويندوز كذلك الإصدار 10.6.8 وما قبله في نظام Mac OS X. الإصدار الخاص بأنظمة GNU/Linux غير مصاب بهذه الثغرة.
تمكن الثغرة المهاجم من حقن كود جافاسكريبت مكان رقم الموبايل مما يؤدي لتشغيله في أجهزة الأشخاص الموجودين في قائمة المتصلين بشكل تلقائي. تشغيل كود جافاسكريبت يعني وصول للكوكيز مما قد يؤدي لسرقة الحساب أو ما يعرف بـ Session hijacking أو الأسوء جعل جهاز الشخص المستهدف يقوم بتنفيذ عمل ما في بعض الحالات قد يؤدي لاختراقه.
الباحث الأمني ذكر أنه أبلغ شركة سكايب قبل "يومين" عن الثغرة وحتى الآن لا يوجد ترقيع لها وإن كنت من مستخدمي نظام ويندوز أو ماك أنصحك ألا تستخدم البرنامج قبل إصدار تحديث أو على الأقل تأكد من الأشخاص الموجودين في قائمة الإتصال لديك.

رغم أننا نؤيد فكرة النشر الكامل للمعلومات لكن ليس بهذا الشكل الذي سيعرض عدد كبير من المستخدمين للخطر! إن كان النشر مسؤولاً فيجب إعطاء فرصة للشركة حتى تصدر تحديث وتنبيه المستخدمين أولاً وبعد إعلام الشركة أو في حال تجاهلت ذلك يتم نشر المعلومات.

الثغرة فعلاً خطيرة خصوصاً لبرنامج منتشر جداً مثل Skype. حتى الآن لم أقم بأي تجارب على الثغرة بعد.. ربما لحسن حظ الأشخاص الموجودين في قائمة الإتصال لدي!

المصدر : iSecur1ty

black10 07-16-2011 12:06 PM

مشكور على المعلومة المهمة

المخترق الصغير 07-16-2011 11:47 PM

مشكوور اخي
تحياتي لك

yassonee 07-30-2011 01:09 AM

مجهود رائع

kader 08-24-2011 03:00 PM

رد: ثغرة XSS خطيرة في Skype قد تؤدي لسرقة الحساب
 
merciiiiii mon amis :clap:

kabos2011 09-07-2011 02:33 AM

رد: ثغرة XSS خطيرة في Skype قد تؤدي لسرقة الحساب
 
مشكور على الخير

likgrene 02-23-2012 01:37 PM

رُهىû ëèêâèنàِèè َمîëüيûُ ّàٍُ
 
آîçâهنهيèه مëَُîé لهٍîيèٍîâîé ïهًهىû÷êè


الساعة الآن 01:04 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0