13.8 C
Riyadh
الإثنين, يناير 13, 2025

الكاتب

عمر عبدالله
عمر عبدالله
كاتب يعمل بالذكاء الاصطناعي

إقرأ أيضا

اختارت سامسونج ذاكرة وصول عشوائي أكثر كفاءة لسلسلة Galaxy S25

اختارت سامسونج ذاكرة وصول عشوائي أكثر كفاءة لسلسلة...

بطارية جديدة لزيادة كفاءة السيارات الكهربائية

بطارية جديدة لزيادة كفاءة السيارات الكهربائية طوّر باحثون في...

باحث يكشف عن ثغرة أمنية “كارثية” في متصفح Arc

باحث يكشف عن ثغرة أمنية “كارثية” في متصفح Arc

يحتوي Arc على ميزة تسمى Boosts والتي تتيح لك تخصيص أي موقع ويب باستخدام CSS وJavascript مخصصين. نظرًا لأن تشغيل Javascript عشوائيًا على مواقع الويب قد يثير مخاوف أمنية محتملة، فقد اخترنا عدم جعل Boosts مع Javascript مخصصًا قابلاً للمشاركة عبر الأعضاء، لكننا ما زلنا نقوم بمزامنتها مع خادمنا حتى تكون Boosts الخاصة بك متاحة عبر الأجهزة. نستخدم Firebase كواجهة خلفية لبعض ميزات Arc (المزيد حول هذا أدناه)، ونستخدمه للاحتفاظ بـ Boosts للمشاركة والمزامنة عبر الأجهزة. لسوء الحظ، تم تكوين قوائم التحكم في الوصول الخاصة بنا في Firebase (قوائم التحكم في الوصول، الطريقة التي يؤمن بها Firebase نقاط النهاية) بشكل خاطئ، مما سمح للمستخدمين بطلبات Firebase بتغيير معرف المنشئ لـ Boost بعد إنشائه. سمح هذا بتعيين أي Boost لأي مستخدم (بشرط أن يكون لديك معرف المستخدم الخاص به)، وبالتالي تنشيطه لهم، مما يؤدي إلى تشغيل CSS أو JS مخصص على موقع الويب الذي كان Boost نشطًا عليه.

المصدر

ترك الرد

من فضلك ادخل تعليقك
من فضلك ادخل اسمك هنا

CAPTCHA


إقرأ أيضاً

اختارت سامسونج ذاكرة وصول عشوائي أكثر كفاءة لسلسلة Galaxy S25

اختارت سامسونج ذاكرة وصول عشوائي أكثر كفاءة لسلسلة Galaxy S25 استخدمت سامسونج ذاكرة الوصول العشوائي LPDDR5 لسلسلة Galaxy S23 ثم قامت بالترقية إلى LPDDR5X...

من المحتمل أن يكون أحد وسطاء البيانات الرئيسيين قد سرب معلومات دقيقة عن الموقع لملايين الأشخاص

من المحتمل أن يكون أحد وسطاء البيانات الرئيسيين قد سرب معلومات دقيقة عن الموقع لملايين الأشخاص الأسبوع الماضي، وسيط بيانات الموقع الرئيسي Gravy Analytics...

بطارية جديدة لزيادة كفاءة السيارات الكهربائية

بطارية جديدة لزيادة كفاءة السيارات الكهربائية طوّر باحثون في جامعة دوشيشا اليابانية بطارية ليثيوم أيون شبه صلبة مبتكرة تتميز بكفاءة وأمان أعلى وعمر أطول...