كاتس: الهدف الأكبر للمعركة في لبنان هو نزع سلاح حزب الله إغلاق مضيق هرمز يفاقم أزمة الطيران العالمي ويهدد موسم الصيف شهيد وعدة إصابات في استهداف الاحتلال دراجة نارية وسط قطاع غزة ترمب: سندمر محطات الطاقة الإيرانية إذا رفضت طهران عرض واشنطن محافظة القدس تحذر من دعوات لاقتحامات واسعة للأقصى ورفع أعلام الاحتلال داخله مستعمرون يهاجمون مركبة إسعاف جنوب نابلس إعادة افتتاح مستوطنة “صانور” جنوب جنين ضمن مخطط استيطاني جديد المقررة الأممية ألبانيز: الجيش الإسرائيلي هو الأكثر انحطاطا في العالم الاحتلال يقتحم مخيم قلنديا وكفر عقب شمال القدس استشهاد طفلة برصاص الاحتلال شرق المغازي وسط قطاع غزة الاحتلال يقتحم مدينة البيرة تقارير إعلامية: إيران ترفض عقد جولة ثانية للمحادثات مع الولايات المتحدة إصابة فتى برصاص الاحتلال جنوب الخليل الطقس: غائم جزئي بارد نسبي في المناطق الجبلية معتدل في باقي المناطق والفرصة ضعيفة لسقوط أمطار محلية خفيفة إصابة مواطن برصاص الاحتلال خلال اقتحام نابلس الاحتلال يعتقل أكثر من 50 مواطنا من بيت أمر ويطا والخليل الإحصاء: ارتفاع مؤشر أسعار الجملة بنسبة 1.84% خلال الربع الأول 2026 الاحتلال يعتقل 38 فلسطينيا من الضفة الغربية إيران: لا خطة لدينا حتى الآن للمشاركة في الجولة القادمة من المفاوضات مصطفى: تنفيذ القرار 2803 يجب أن يقود إلى تسريع تنفيذ الترتيبات الانتقالية التي تُمكّن السلطة من تولي مسؤولياتها

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..