یک مهندس امنیتی گوگل کشف کرد اگر بر روی یک وبگاه آسیبپذیری هدایتِ باز۱ وجود داشته باشد، استفاده از تلفن همراه جیکوئری میتواند وبگاه را در معرض حملات XSS قرار دهد.
پروژهی تلفن همراه جیکوئری یک سامانهی واسط کاربری مبتنی بر HTML۵ است که برای توسعهی وبگاههای واکنشی و پاسخگو و برنامههای وب طراحی شده که بتوانند از طریق هر دستگاهی قابل دستیابی باشند. تلفن همراه جیکوئری در حال حاضر بر روی ۱۵۰ هزار وبگاه فعال مورد استفاده قرار میگیرد.
این محقق گوگل چند ماه قبل کشف کرد که تلفن همراه جیکوئری، بخش location.hash را بررسی میکند که بخش دیگری از آدرس URL را برمیگرداند. اگر آدرس URL در بخش location.hash وجود داشته باشد، از تابعِ history.pushState در آن استفاده میکند و آن را به شیء XMLHttpRequest میافزاید. پاسخ به این درخواست توسط innerHTML مورد استفاده قرار میگیرد.
استفاده از history.pushState باید از وقوع حملهی XSS پیشگیری کند اما اگر وبگاه مورد نظر دارای آسیبپذیریِ هدایت باز باشد، بهرهبرداری همچنان امکانپذیر است. احتمال دارد بسیاری از وبگاهها دارای این آسیبپذیری باشند چرا که بسیاری از شرکتها از جمله گوگل، اشکالِ هدایتِ باز را بهعنوان یک آسیبپذیری در نظر نمیگیرند. آسیبپذیریِ هدایت باز را میتوان بر روی وبگاههای مهمی مانند وبگاههای گوگل، یوتیوب، فیسبوک و یاهو مشاهده کرد.
این محقق امنیتی این آسیبپذیری را به توسعهدهندگان پروژهی تلفن همراه جیکوئری گزارش داد اما بهسرعت به این مشکل رسیدگی نشد چرا که هر تغییری در آن میتوانست منجر به از کار افتادن برنامه شود. گروه جیکوئری اذعان کرد که توسعهدهندگان این پروژه باید به کاربران در خصوص وجودِ این آسیبپذیری هشدار دهند.
محقق امنیتی گوگل در وبلاگ شخصی خود نوشت: «در یک بررسی دیگر اگر فرصت داشته باشم، میخواهم بهرهبرداری از این آسیبپذیری را بدون نیاز به وجودِ آسیبپذیریِ هدایت باز مورد مطالعه قرار دهم. من خیلی روی این مسئله کار کردم ولی موفق به بهرهبرداری نشدم.»
این محقق امنیتی گفت: «تجربهی من ثابت کرده آسیبپذیری هدایتِ باز بر روی بسیاری از وبگاهها وجود دارد و شایع است و منبع بسیاری از اشکالات محسوب میشود. شاید در وهلهی اول لازم باشد که آسیبپذیریِ هدایت باز را برطرف کنیم. یک راهحل دیگر نیز این میتواند باشد که اشکالِ هدایتِ باز را بهعنوان یک آسیبپذیری در نظر بگیریم. اگر بر سر این اختلافِ نظر به توافق نرسیم باید شاهد حملات XSS باشیم.»
منبع : [External Link Removed for Guests]
سرویس تلفن همراه جیکوئری سایت ها را در معرض حملات XSS قرار
در این بخش میتوانید در رابطه با شبكه، امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید
مدیران انجمن: SHAHRAM, شوراي نظارت

-
- پست: 472
- تاریخ عضویت: یکشنبه ۶ تیر ۱۳۸۹, ۸:۰۴ ب.ظ
- محل اقامت: تربت حیدریه
- سپاسهای ارسالی: 106 بار
- سپاسهای دریافتی: 572 بار
- تماس:
سرویس تلفن همراه جیکوئری سایت ها را در معرض حملات XSS قرار
[External Link Removed for Guests]
[External Link Removed for Guests]
[External Link Removed for Guests]
) [External Link Removed for Guests]
[External Link Removed for Guests]
تلگرام : [url]@AmirAm67[/url] - ایمیل :mailto: ? subject= & body=
[External Link Removed for Guests]
[External Link Removed for Guests]
) [External Link Removed for Guests]
[External Link Removed for Guests]
تلگرام : [url]@AmirAm67[/url] - ایمیل :
ارسال پست
تعداد پست ها:1
• صفحه 1 از 1
پرش به
- بخشهاي داخلي
- ↲ اخبار و قوانين سايت
- ↲ سوالات، پيشنهادات و انتقادات
- ↲ مرکز جوامع مجازي - CentralClubs Network
- ↲ سرويس ميزباني وب - CentralClubs Hosting
- ↲ مجله الکترونيکي مرکز انجمنهاي تخصصي
- بخش تلفن همراه
- ↲ نرم افزار تلفن همراه
- ↲ Symbian App
- ↲ Android App
- ↲ Windown Phone App
- ↲ iOS App
- ↲ JAVA Mobile App
- ↲ بازيهاي تلفن همراه
- ↲ Symbian Games
- ↲ Android Games
- ↲ iOS Games
- ↲ Windows Phone Games
- ↲ JAVA Mobile Games
- ↲ گوشيهاي تلفن همراه
- ↲ Sony
- ↲ Samsung
- ↲ GLX
- ↲ Dimo
- ↲ Huawei
- ↲ Motorola
- ↲ Nokia
- ↲ گوشيهاي متفرقه
- ↲ سرگرميهاي تلفن همراه
- ↲ خدمات و سرويسهاي مخابراتي
- ↲ تازه ها و اخبار تلفن همراه
- ↲ مطالب كاربردي تلفن همراه
- ↲ متفرقه در مورد تلفن همراه
- ↲ سوالات و اشکالات تلفن همراه
- بخش كامپيوتر
- ↲ نرم افزار كامپيوتر
- ↲ گرافيک و طراحي کامپيوتري
- ↲ طراحي صفحات اينترنتي
- ↲ سوالات و اشکالات نرم افزاري
- ↲ برنامه نويسي
- ↲ C Base Programming
- ↲ Dot Net Programming
- ↲ Web Programming
- ↲ Other Programming
- ↲ Software Engineering
- ↲ Java Programming
- ↲ Database Programming
- ↲ سخت افزار كامپيوتر
- ↲ امنيت و شبكه
- ↲ امنيت
- ↲ شبکه
- ↲ تازه ها و اخبار دنياي کامپيوتر
- ↲ مطالب كاربردي كامپيوتر
- ↲ متفرقه در مورد کامپيوتر
- بخش هوا فضا
- ↲ نيروي هوايي ايران
- ↲ متفرقه درباره نیروی هوایی
- ↲ نیروی هوایی و سازندگی
- ↲ حماسه و حماسه آفرینان نيروي هوايي
- ↲ تیزپروازان در بند
- ↲ شهدا و جانباختگان نیروی هوایی
- ↲ عملیاتهاي نيروي هوايي
- ↲ دستاوردها و اخبار نيروي هوايي
- ↲ تاریخچه نیروی هوایی در ایران
- ↲ هوانيروز ايران
- ↲ حماسه و حماسه آفرينان هوانيروز
- ↲ شهدا و جانباختگان هوانيروز
- ↲ دستاوردها و اخبار هوانيروز
- ↲ هواپيماها
- ↲ هواپيماهاي نظامي
- ↲ هواپيماهاي غير نظامي
- ↲ هواپيماهاي بدون سرنشين
- ↲ بالگردها
- ↲ بالگردهاي نظامي
- ↲ بالگردهاي غير نظامي
- ↲ بالگردهاي بدون سرنشين
- ↲ اخبار بالگردها
- ↲ تسليحات هوايي
- ↲ موشكهاي هوا به هوا
- ↲ موشكهاي هوا به زمين
- ↲ موشکهاي دريايي
- ↲ موشکهاي زمين به هوا
- ↲ موشکهاي زمين به زمين
- ↲ ديگر مباحث هوانوردي
- ↲ الکترونيک هواپيمايي
- ↲ موتورهاي هوايي
- ↲ شبيه سازهاي پرواز
- ↲ گالري تصاوير هوافضا
- ↲ تصاوير هواپيماهاي جنگنده
- ↲ کليپهاي هوايي
- ↲ تصاوير هواپيماهاي بمب افکن
- ↲ تصاوير هواپيماهاي ترابري
- ↲ تصاوير هواپيماهاي مسافربري
- ↲ تصاوير هواپيماهاي شناسايي
- ↲ تصاوير بالگردهاي نظامي
- ↲ تصاوير بالگردهاي غير نظامي
- ↲ تصاوير نمايشگاههاي هوايي
- ↲ تصاوير متفرقه هوايي
- ↲ انجمن نجوم
- ↲ منظومه شمسي
- ↲ كيهانشناسي
- ↲ گالري تصاوير نجوم
- ↲ اخبار نجوم
- ↲ اخبار هوافضا و هوانوردي
- ↲ مدرسه هوانوردي
- ↲ كتابخانهي هوا فضا
- ↲ متفرقه در مورد هوا فضا
- بخش جنگ افزار
- ↲ ادوات زميني
- ↲ ادوات زرهي
- ↲ تجهيزات انفرادي
- ↲ تسليحات سنگين و توپخانهاي
- ↲ خودروهاي نظامي
- ↲ تسليحات ضد زره
- ↲ ادوات دريايي
- ↲ ناوهاي هواپيمابر
- ↲ ناوشکنها
- ↲ رزم ناوها
- ↲ ناوچهها
- ↲ زيردرياييها
- ↲ تجهيزات و تسليحات دريايي
- ↲ ساير ادوات دريايي
- ↲ گالري تجهيزات و ادوات دريايي
- ↲ اخبار ادوات دريايي
- ↲ اخبار نظامي
- ↲ گالري نظامي
- ↲ متفرقه در مورد جنگ افزار
- بخش دفاع مقدس
- ↲ حماسه دفاع مقدس
- ↲ تخريب و خنثي سازي
- بخش خودرو و وسايل نقليه
- ↲ مباحث فنی و تخصصی خودرو
- ↲ معرفي خودرو
- ↲ تازهها و اخبار خودرويي
- ↲ گالري خودرو
- ↲ متفرقه وسايل نقليه
- بخش پزشکي
- ↲ پزشكي و درمان
- ↲ پزشکي
- ↲ سوال پزشکي
- ↲ بهداشت
- ↲ بهداشت عمومي
- ↲ بهداشت مواد غذايي
- ↲ لوازم آرايشي و بهداشتي
- ↲ متفرقه در مورد پزشکي
- ↲ روانشناسي و روان پزشكي
- بخش فرهنگ، تمدن و هنر
- ↲ فرهنگي هنري
- ↲ شعر و ادبيات
- ↲ فيلم و سينما
- ↲ هنرهاي نمايشي
- ↲ فرهنگ هنرهاي نمايشي
- ↲ موسيقي
- ↲ عكس و نقاشي
- ↲ تاريخ، فرهنگ و تمدن
- ↲ تاريخ ايران
- ↲ تاريخ جهان
- ↲ فلسفه
- ↲ زبانهاي خارجي
- ↲ زبان انگليسي
- ↲ زبان اسپانيايي
- ↲ هنر آشپزي
- بخش علم، فناوري و آموزش
- ↲ انجمن علم و فناوري
- ↲ انجمن آموزش
- ↲ کتاب و فرهنگ مطالعه
- ↲ دانش عمومی
- ↲ کنکور و دانشگاه
- ↲ جامعه شناسي
- ↲ خانواده
- ↲ متفرقه جامعه شناسي
- ↲ حقوق و قضا
- ↲ علوم
- ↲ فيزيک
- ↲ شيمي
- ↲ رياضي
- ↲ متالورژي
- ↲ پليمر
- ↲ علوم کشاورزي
- ↲ گياهان زراعي و باغي
- ↲ گياهان دارويي
- ↲ طبیعت و محیط زیست
- ↲ زيست شناسي
- ↲ عمران
- ↲ بتن و سازههاي بتني
- ↲ معماري و شهرسازي
- ↲ سبکها و مشاهير معماري
- ↲ شهرسازي
- ↲ معماري داخلي
- ↲ معماري منظر
- بخش الکترونيک و رباتیک
- ↲ مفاهیم اولیه و پایه در الکترونیک
- ↲ نرم افزارهای کمکی الکترونیک
- ↲ مدارهای مجتمع
- ↲ سوالات و پرسشهای مفاهیم پایه
- ↲ مدارات ساده و آسان
- ↲ مدارهای آنالوگ و دیجیتال
- ↲ شبیه ساز و طراحی مدار
- ↲ مدارات صوتی
- ↲ مدارات، منابع تغذیه سویچینگ و اینورتوری
- ↲ مدارات مخابراتی
- ↲ میکروکنترلرهای AVR
- ↲ آموزش و مثالها AVR
- ↲ طرح آماده و کامل شده AVR
- ↲ میکروکنترلرهای ARM
- ↲ سایر میکروکنترولرها و پردازندهها
- ↲ سایر میکروکنترلرها
- ↲ مدار مجتمع برنامه پذیر FPGA
- ↲ رباتیک
- ↲ اخبار و مصاحبه ها در رباتیک
- ↲ آموزش و مقالات رباتیک
- ↲ پروژهها تکمیل شده رباتیک
- ↲ مدارها و مکانیک در رباتیک
- ↲ رباتهای پرنده
- ↲ برق و الکترونیک عمومی
- ↲ تعمیر لوازم برقی
- ↲ اخبار برق و الکترونیک
- بخش بازيهاي رايانهاي
- ↲ بازيهاي رايانهاي
- ↲ كنسولهاي بازي
- ↲ PSP
- ↲ اخبار بازيها
- بخش تجاري اقتصادي
- ↲ بخش اقتصادی و مالی
- ↲ تجارت آنلاين
- ↲ بورس
- ↲ تحلیل و سیگنال روز
- ↲ کار آفرینی
- بخشهاي متفرقه
- ↲ بخش ويژه
- ↲ ساير گفتگوها
- ↲ صندلي داغ
- ↲ اخبار و حوادث
- ↲ انجمن ورزش
- ↲ آکواريوم و ماهيهاي زينتي
- ↲ معرفي سايتها و وبلاگها