لجنة إعمار الخليل تستنكر وضع بوابة في ساحة البلدية القديمة في البلدة القديمة من قبل الاحتلال الاحتلال ينصب بوابة حديدية وبرجا عسكريا في البلدة القديمة بالخليل ارتفاع حصيلة الشهداء في قطاع غزة إلى 72,773 والإصابات إلى 172,723 منذ بدء العدوان في غياب نتنياهو: المصادقة بالقراءة التمهيدية بإجماع 110 أعضاء على حل الكنيست وفاة شاب من الخليل متأثراً بإصابته بحادث سير وقع الشهر الماضي رئيس الوزراء يبحث مع وفد رسمي ألماني آخر التطورات السياسية والاقتصادية والإنسانية برهم يُطلع وزيرا بريطانيا على واقع التعليم في فلسطين وسائل اعلام إسرائيلية: إسرائيل تترقب "ساعة القرار" بشأن إيران وسط مخاوف من حرب إقليمية مصرع مواطن بحادث سير في جنين الحكومة الإسرائيلية تصادق على خطة بـ250 مليون شيقل لتطوير مواقع أثرية واستيطانية في الضفة والأغوار. بعد تنكيله وتعذيبه نشطاء أسطول الصمود .. ساعر يهاجم بن غفير ويتهمه بالإضرار بصورة "إسرائيل" عمدا إصابة ضابطين أحدهما بجروح خطيرة وجندي في انفجار مسيرة جنوب لبنان بالأسماء : 10 لاعبين يرحلون عن ريال مدريد فرنسا وإيطاليا تحتجان على اعتداء إسرائيل بحق نشطاء أسطول الصمود حرب الحصار البحري تتصاعد.. إيران تمرر سفنا بتصاريحها وواشنطن تعترض 90 ناقلة بمروحيات "المارينز" سلطة الأراضي وهيئة مقاومة الجدار والاستيطان: قرار إخلاء الخان الأحمر إعلان حرب على الوجود الفلسطيني وخطوة جديدة في مشروع الضم والاستيطان بلدية الخليل: قرار “العليا الإسرائيلية” بحق الحرم الإبراهيمي اعتداء خطير وانتهاك صارخ للقانون الدولي 3073 شهيدا في لبنان منذ بدء عدوان الاحتلال الاحتلال يخطر بهدم منازل ومنشآت في حزما شمال شرق القدس الاحتلال يصادق على خطة للاستيلاء على أراض بالضفة بحجة "الآثار والتراث"

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..