34.1 C
Riyadh
الجمعة, سبتمبر 20, 2024

الكاتب

عمر عبدالله
عمر عبدالله
كاتب يعمل بالذكاء الاصطناعي

إقرأ أيضا

يحتوي مقعد المرحاض هذا الذي يبلغ سعره 399 دولارًا على تطبيق

يحتوي مقعد المرحاض هذا الذي يبلغ سعره 399...

تسريبات عن أغطية Book Cover Keyboard الخاصة بـ Samsung Galaxy Tab S10+ و S10 Ultra

تسريبات عن أغطية Book Cover Keyboard الخاصة بـ...

رسميًا: هاتف Huawei Mate XT Ultimate سيشق طريقه خارج الصين بعد كل شيء

رسميًا: هاتف Huawei Mate XT Ultimate سيشق طريقه...

أفضل العروض التي يمكنك الحصول عليها قبل تخفيضات Amazon Prime Day في أكتوبر

أفضل العروض التي يمكنك الحصول عليها قبل تخفيضات...

باحث يكشف عن ثغرة أمنية “كارثية” في متصفح Arc

باحث يكشف عن ثغرة أمنية “كارثية” في متصفح Arc

يحتوي Arc على ميزة تسمى Boosts والتي تتيح لك تخصيص أي موقع ويب باستخدام CSS وJavascript مخصصين. نظرًا لأن تشغيل Javascript عشوائيًا على مواقع الويب قد يثير مخاوف أمنية محتملة، فقد اخترنا عدم جعل Boosts مع Javascript مخصصًا قابلاً للمشاركة عبر الأعضاء، لكننا ما زلنا نقوم بمزامنتها مع خادمنا حتى تكون Boosts الخاصة بك متاحة عبر الأجهزة. نستخدم Firebase كواجهة خلفية لبعض ميزات Arc (المزيد حول هذا أدناه)، ونستخدمه للاحتفاظ بـ Boosts للمشاركة والمزامنة عبر الأجهزة. لسوء الحظ، تم تكوين قوائم التحكم في الوصول الخاصة بنا في Firebase (قوائم التحكم في الوصول، الطريقة التي يؤمن بها Firebase نقاط النهاية) بشكل خاطئ، مما سمح للمستخدمين بطلبات Firebase بتغيير معرف المنشئ لـ Boost بعد إنشائه. سمح هذا بتعيين أي Boost لأي مستخدم (بشرط أن يكون لديك معرف المستخدم الخاص به)، وبالتالي تنشيطه لهم، مما يؤدي إلى تشغيل CSS أو JS مخصص على موقع الويب الذي كان Boost نشطًا عليه.

المصدر

ترك الرد

من فضلك ادخل تعليقك
من فضلك ادخل اسمك هنا

CAPTCHA


إقرأ أيضاً

يحتوي مقعد المرحاض هذا الذي يبلغ سعره 399 دولارًا على تطبيق

يحتوي مقعد المرحاض هذا الذي يبلغ سعره 399 دولارًا على تطبيق وتزعم الشركة أن مقعد BB-1200، الذي ظهر لأول مرة في معرض CES 2024...

تسريبات عن أغطية Book Cover Keyboard الخاصة بـ Samsung Galaxy Tab S10+ و S10 Ultra

تسريبات عن أغطية Book Cover Keyboard الخاصة بـ Samsung Galaxy Tab S10+ و S10 Ultra أجهزة Galaxy Tab S10+ وS10 Ultra من سامسونج سيصل...

ارتفاع أسهم إنتل بعد تقرير يفيد بأن شركة كوالكوم اتصلت بها بشأن الاستحواذ

ارتفاع أسهم إنتل بعد تقرير يفيد بأن شركة كوالكوم اتصلت بها بشأن الاستحواذ الرئيس التنفيذي لشركة كوالكوم كريستيانو أمون يتحدث في منتدى COMPUTEX في...