الجمعة 19 أبريل 2024 04:19 مـ 10 شوال 1445 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
بحضور 400 طفل .. وزارة الأوقاف بالقليوبية تطلق برنامج ”لقاء الجمعة للأطفال” ببنها قوافل جامعة المنوفية تفحص ٢١٥ مريض بقرية كفر شبرا بلوله وتنظم ندوة توعوية حول الوعى الأثرى وتعزيز الهوية الوطنية بالمساعي المشكورة الزراعة تتابع جهود مكافحة الآفات للمحاصيل الاستراتيجية والخضر والفاكهة بجنوب الدلتا والقليوبية التعليم العالي: صندوق رعاية المبتكرين والنوابغ يُعلن عن اختيار منسقين له بالجامعات والمدارس المصرية كلوب يعلق على فرصة صلاح الضائعة أمام أتالانتا الأهلي ينعى الفنان الكبير صلاح السعدن وفاة شاب بالمنوفية سقطت عليه «نقلة رمل» أثناء تفريغ السيارة أستاذ قانون دولي: الهجمات الإسرائيلية داخل الدول المجاورة تشكل جريمة عدوان يهدد السلم والأمن خبير دولي: على المجتمع الدولي مقاطعة إسرائيل وتفعيل نظام الجزاءات ضدها لإجبارها على احترام القانون دوري أبطال إفريقيا | ربيعة: لا ننظر للتاريخ... ونركز دائمًا على تحقيق الفوز وزيرة التعاون الدولي تعقد لقاءات مكثفة مع مؤسسة التمويل الدولية (IFC) والوكالة الدولية لضمان الاستثمار (MIGA) لدفع تمكين القطاع الخاص في مصر قبل مباراة الأهلي ومازيمبي.. كولر يتحدث عن هزيمة القمة وموقف بيرسي تاو

تكنولوجيا وانترنت

جوجل تحذر.. ثغرة خطيرة بهذا التطبيق تكشف كلمة مرورك

أطلق التطبيق الخاص بإدارة كلمات المرور "LastPass"، تحديثًا الأسبوع الماضي لإصلاح ثغرة خطيرة تكشف بيانات الاعتماد التي تم إدخالها على موقع تمت زيارته مسبقًا.

 

وووفقا لما ذكره موقع "ذا فيرج" التقني، فإن التطبيق يعتبر واحدًا من التطبيقات الأكثر استخداما لإدارة كلمات المرور، حيث يستخدمه أكثر من 16 مليون مستخدم، بما في ذلك 58 ألف شركة.

 

وتم اكتشاف الثغرة في الشهر الماضي بواسطة تافيس أورماندي "Tavis Ormandy"، وهو باحث في (Project Zero)، فريق جوجل الأمني، وكالعادة يبلغ فريق "جوجل" الشركات المالكة للتطبيق عندما يعثر على ثغرة أمنية به، ويمنحها مدة 90 يومًا لإصدار إصلاح قبل الكشف العام له.

 

وقللت شركة "LogMeIn" المطورة لتطبيق LastPass من خطورة الثغرة، وحذرت المستخدمين في حال عدم تفعيل التحديث التلقائي لإضافات المتصفح الخاصة بالتطبيق إجرائه يدويًا، وتعتقد الشركة أن متصفحات Chrome و Opera فقط هى المتأثرة بالثغرة، ولكنها نشرت نفس التصحيح على جميع المتصفحات كإجراء وقائي.

 

ونشر تافيس أورماندي تفاصيل عن الثغرة الأمنية ​​الذي وجده في تغريدة على حسابه الشخصي على موقع تويتر، والذي تعد خطيرة وقابلة للاستغلال بسبب أنه يعتمد على تنفيذ تعليمات جافا سكريبت خبيثة وحدها.

 

ويمكن للمهاجمين جذب المستخدمين إلى صفحات ضارة واستغلال الثغرة الأمنية لاستخراج بيانات الاعتماد التي أدخلها المستخدمون على المواقع التي تمت زيارتها سابقًا.

 

ووفقًا للباحث الأمني، فإن هذا الأمر ليس صعبًا، إذ يمكن للمهاجم إخفاء ارتباط ضار بسهولة خلف عنوان (URL) للترجمة من جوجل "Google Translate"، وخداع المستخدمين من أجل زيارة هذا الرابط ثم استخراج بيانات الاعتماد من موقع تمت زيارته مسبقًا.