فيس بوك يمنح باحث مصرى 10 آلاف دولار لاكتشاف ثغرة فى تطبيق التواصل

فيس بوك
فيس بوك
كتب مؤنس حواس

عثر باحث أمنى على ثغرة أمنية فى ميزة تنزيل تطبيق فيس بوك على منصة أندرويد، والتى يمكن استغلالها لشن هجمات وتنفيذ التعليمات البرمجية عن بُعد (RCE)، وهو ما دفع فيس بوك لمنح هذا الباحث 10 آلاف دولار مقابل العثور على الخطأ، حيث يستخدم تطبيق فيس بوك على أندرويد طريقتين لتنزيل الملفات من مجموعة - خدمة أندرويد مضمنة تسمى DownloadManager وطريقة ثانية تسمى Files Tab.

وبحسب موقع "TOI" الهندى، فقد اكتشف الباحث الأمنى ​​سيد عبد الحفيظ، مصرى الجنسية، خللاً فى عملية التحميل بالطريقة الثانية، وقال فى منشور على موقع Medium: "اكتشفت وجود خطأ ACE على فيس بوك لنظام أندرويد يمكن فرزه من خلال ملف تنزيل من مجموعة Files Tab دون فتح الملف، وقد كانت الثغرة الأمنية في الطريقة الثانية، وبينما تم تنفيذ الإجراءات الأمنية على جانب الخادم عند تحميل الملفات، كان من السهل تجاوزها.

وأوضح عبد الحفيظ كيف مكّن خلل تبويب الملفات الباحث من شن هجمات RCE على جهاز مستهدف، وتم الآن إصلاح الثغرة الأمنية في علامة تبويب الملفات.

وفى يونيو من هذا العام فاز الباحث الأمنى ​​Bipin Jitiya والذى يعيش فى أحمد أباد بالهند بمبلغ 23.8 ألف روبية (31500 دولار) من فيس بوك لتحديد خطأ فى نظامه الأساسى للشبكات الاجتماعية وبوابة استخبارات أعمال تابعة لجهة خارجية، وقد حددت Jitiya الذى يبلغ من العمر 26 عامًا، ثغرة أمنية على الويب في التزوير الداخلي للطلب من جانب الخادم (SSRF) في التعليمات البرمجية المصدر لنقطة نهاية يمكن الوصول إليها بشكل عام، تم إنشاؤها باستخدام أدوات من MicroStrategy، والتي أدت إلى جمع البيانات المخصصة وإنشاء المحتوى.

وقد دخلت MicroStrategy في شراكة مع فيس بوك في مشروعات تحليل البيانات لعدة سنوات، وأبلغ جيتيا فريق الأمن في MicroStrategy عن الخطأ، الذي اعترف به، قائلاً إن المشكلة قد تم حلها، وفي مايو، حصل باحث أمني هندي يبلغ من العمر 27 عامًا بهافوك جاين على 100000 دولار من أبل لاكتشافه ثغرة Zero Day المصححة الآن في تسجيل الدخول باستخدام مصادقة حساب أبل.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

مواعيد مباريات الجولة الثانية في كأس عاصمة مصر

سباق الملاجئ النووية يتصاعد بين الدول الأوروبية.. خطة ألمانية سرية تشعل القارة.. استعدادات غير مسبوقة لسيناريو حرب عالمية ثالثة.. عودة ذعر الحرب الباردة بنسخة 2025.. وسويسرا تملك أكبر شبكة ملاجئ نووية فى العالم

تفاصيل تكريم عبد الحميد بسيونى من الفيفا بسبب هاتريك تاريخى فى عيد ميلاده

تعرف على أرقام جروس مع الزمالك فى ذكرى عودته لخوض الولاية الثانية

مواجهة مونديالية بين السعودية والأردن في نصف نهائي كأس العرب 2025


مواعيد مباريات اليوم الإثنين 15-12-2025 والقنوات الناقلة

الحضرى: مفيش أى مدرب هيرضى يشتغل 4 أشهر فقط وهذه كواليس ركلة جزاء السولية

تعرف على بدائل يزن النعيمات لتدعيم هجوم الأهلى فى يناير

مصرع طفلة عقب وصلة تعذيب على يد والدها بكفر الشيخ

الاقتراع بجولة الإعادة من المرحلة الثانية لانتخابات النواب بالخارج.. اليوم


سيدات سلة الأهلى يسيطرن على الجوائز الفردية لبطولة أفريقيا

علاء نبيل: هانى أبو ريدة صاحب قرار اختيار حلمى طولان ولم يتم إبلاغى برحيلى

وزارة التعليم تحدد ممنوعات داخل المدارس بعد وقائع التعدى على الأطفال

عمر متولى ينعى والدته ويطالب الجمهور بالدعاء لها

صور نادرة لـ إيمان شقيقة الزعيم عادل إمام وأرملة الراحل مصطفى متولى

تعرف على مصير أحمد الأحمد البطل الأسترالي مُنقذ ضحايا هجوم سيدني

7 معلومات عن شقيقة عادل إمام أرملة مصطفى متولى

أمن الإسماعيلية يحبط محاولة خطف طفلة من إحدى القرى السياحية

وفاة شقيقة الزعيم عادل إمام أرملة الراحل مصطفى متولى

أحمد الأحمد المسلم بطل اليوم في أستراليا بعد تصديه للهجوم الإرهابى.. فيديو

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى