در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
به گزارش مهر، یک پژوهشگر گوگل آسیبپذیری حساسی در مرورگرهای مدرن کشف کرده که میتواند محتوای حسابهای آنلاین را که در وبگاهها وارد شده است، به سرقت ببرد. این آسیبپذیری در نحوه اداره درخواستهای وبگاه به فایلهای ویدئویی و صوتی است که در صورت سوءاستفاده از این آسیبپذیری، مهاجم از راه دور میتواند حتی محتوای جیمیل یا پیامهای خصوصی در فیسبوک را بخواند.
بر این اساس اعلام مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری (افتا)، به دلایل امنیتی، مرورگرهای مدرن به وبگاهها اجازه نمیدهند درخواستهای متقابل به یک دامنه متفاوت ایجاد کنند، مگر اینکه به دامنهای اجازه مجزا داده شود؛ به این معنی که هر وبگاهی فقط میتواند دادهها را از همان مبدا که بارگیری شده است، درخواست کند.
این کار باعث میشود که از هرگونه درخواست غیر مجاز به جهت سرقت اطلاعات از سایر وبگاهها جلوگیری شود. هرچند که مرورگرها در قبال فایلهای ویدئویی و صوتی چنین محدودیتی ندارند و امکان دریافت آنها از سایر وبگاهها وجود دارد.
علاوه بر این، مرورگرها قابلیتی دارند که محتوای جزئی فایلهای رسانهای بزرگ را ارائه دهند که در حین پخش رسانههای بزرگ یا دانلود فایلها با قابلیت resume مورد استفاده قرار میگیرند.
به عبارت دیگر عناصر رسانهای این قابلیت را دارند قطعات مختلف پاسخها را به یکدیگر متصل کند و به عنوان یک فایل واحد با آن برخورد شود.
پژوهشگران متوجه شدهاند مرورگرهای Mozilla و Edge اجازه میدهند تا عناصر رسانهای با دادههای قابل مشاهده و مبهم از منابع مختلف با یکدیگر ترکیب شوند. این مورد باعث میشود تا مهاجمان بتوانند حملات پیشرفتهای را انجام دهند. این آسیبپذیری با نامWavethrough معرفی شده است.
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: