متى نقترب من النسبة الصفرية للبطالة ؟    الذكاء البشري في مأزق    «المنظمة العربية للطاقة».. رؤية سعودية جديدة للتعاون الإقليمي والدولي    نمو الإنتاج الصناعي غير النفطي 21.8 % في أربعة أعوام    الطلب العالمي على النفط يرتفع 1.6 مليون برميل يومياً    مواطن مستبصر    عودة الأمل اللبناني    20 مليار دولار خسائر متوقعة لحرائق لوس أنجلوس    الشرع وميقاتي يبحثان ملفات اللاجئين السوريين والأموال المجمدة في لبنان    هل أشرقت شمس النصر الجديد؟    ماتياس والرئيس    جوارديولا: ووكر طلب الرحيل عن مانشستر سيتي    الديوان الملكي: وفاة والدة صاحبة السمو الملكي الأميرة فهده بنت فهد بن خالد بن ناصر بن عبدالعزيز آل سعود    متعب بن مشعل يحضر ختام مهرجان زيتون الجوف    الطائرة الإغاثية التاسعة تصل مطار دمشق    فالفيردي : سنلعب بعقلية الفوز .. و"بيدري": الكلاسيكو يمنحنا الحماس لتحقيق اللقب    القيادة تهنئ سلطان عُمان    خير المملكة.. دعمٌ مستمر    الشيخ علي بن نوح.. إلى رحمة الله    عشرة فائزين ب"جائزة صيتة" في العمل الاجتماعي    «اسلم وسلّم».. توعية سائقي الدرّاجات    نائب أمير حائل يستقبل رئيس "مُحكم لتعليم القرآن"    خطيب المسجد الحرام: امتثلوا للأوامر واجتنبوا الكبائر    مستشفى الدكتور سليمان الحبيب بالتخصصي ينهي معاناة شاب كويتي مع الجنف المضاعف    نائب رئيس مجلس الوزراء وزير خارجية الإمارات يصل إلى الرياض    فحص الزواج غير مطابق ولكن قيس يريد ليلى    أوكرانيا تكشف تعاون كوريا الشمالية مع روسيا بأسر الجنود    السودان يقف في ظل صراع غير منتهٍ    ضبط يمنيين في جازان لترويجهما (56) كجم "حشيش"    الفهود تسقط النمور    التعاون يتغلّب على القادسية بثلاثية في دوري روشن للمحترفين    للمملكة أهداف أنبل وغايات أكبر    القبض على 7 وافدين ظهروا بمشاجرة في عسير    لقاح الإنفلونزا والغذاء الصحي.. نصائح مهمة للوقاية من نزلات البرد    الطرق تشدد على معايير تصميم الإنارة    الأزمات.. بين الانتهازية والإنسانية !    رقم قياسي جديد لموسم الرياض بأكثر من 16 مليون زائر    الشاب "موسى النجم" يدخل "القفص الذهبي"    تشييع الحربي صاحب ال 50 حجة في مقبرة الوجه    «ضاع قلبي في جدة».. نوال الكويتية ورابح صقر يشعلان ليل العروس بحضور جماهيري كبير    المنافذ الجمركية تسجل أكثر من 1900 حالة ضبط خلال أسبوع    فريق جامعة المؤسس يحقق بطولة السلة للجامعات    انطلاق ملتقى " إضاءة عسير " الاثنين القادم    تعددية الأعراق والألوان تتوحد معك    نادي جازان الأدبي يكرم الزميلة خلود النبهان    وكيل "الشؤون الإسلامية" للمشروعات والصيانة: تدشين الأدلة الفنية للمساجد إنجاز نوعي برؤية شاملة ومعايير عالمية    أكثر من 300 جلسة رئيسية في النسخة الثالثة من قمة المليار متابع    خالد عبدالرحمن ل«عكاظ»: جمعنا أكثر من 10 قصائد وننوي طرح ألبومين سامريات    ابعد عن الشر وغني له    القائد الذي ألهمنا وأعاد لنا الثقة بأنفسنا    «الغذاء والدواء» تحذّر من منتج لحم بقري لتلوثه ببكتيريا اللستيريا    بالشرقية .. جمعية الذوق العام تنظم مسيرة "اسلم وسلّم"    خطيب المسجد الحرام: قيدوا ألسنتكم عن الوقيعة في الأعراض    محافظ الطائف يستأنف جولاته ل«السيل والعطيف» ويطّلع على «التنموي والميقات»    مركز إكثار وصون النمر العربي في العُلا يحصل على اعتماد دولي    إطلاق كائنات مهددة بالانقراض في محمية الإمام تركي بن عبدالله    نائب أمير تبوك يطلع على مؤشرات أداء الخدمات الصحية    مجموعة (لمسة وفاء) تزور بدر العباسي للإطمئنان عليه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات ال XSS تستهدف تطبيقات المواقع
نشر في الرياض يوم 26 - 06 - 2009

يحاول مطورو التطبيقات على الويب استخدام أساليب برمجية متطورة لحماية التطبيقات وحماية المستخدمين وزوار التطبيق، ولكن كثيراً ما وقع مطورو التطبيقات رهن عمليات اختراق ومحاولات غير شرعية باستخدام بعض التقنيات والدوال البرمجية وأساليب لحقن التطبيقات وخداع المستخدمين، ففي بعض الأوقات يركز المبرمجون على أداء وكفاءة التطبيق ودعم الكثير من اللغات عوضا عن التركيز على أمن وحماية التطبيق مما يسهل على المخترقين مع تعدد الخيارات اكتشاف نقاط ضعف تستغل فيما بعد كثغرات لاختراق التطبيق.
يوضح عمرو العولقي اخصائي أمن المعلومات أن خطورة ال XSS تكمن في استهدافها للتطبيق و مديري التطبيق كما يمكن استخدام التطبيق كوسيلة مساعدة لاختراق المستخدمين له، من جهة أخرى تعطي XSS الصلاحيات لحقن اكواد html في التطبيق المكتشف فيه الثغرة ويكون ذلك بعد اكتشاف خطأ برمجي داخل التطبيق مما يساعد المخترق في استخدام ال XSS في أكثر من عملية انتهاك واختراق منها عمليات ال phishing وهي عمليات الاصطياد وخداع المستخدمين، وعمليات URL redirection التي يستخدم المخترق فيها ثقة الجهة المستخدمة للتطبيق ليقوم بوضع كودات برمجية هدفها خداع المستخدم وتحويله لموقع آخر ليدخل بياناته أو استغلال ثغرات المتصفح لتحويله على موقع آخر ليقوم بتحميل برامج خبيثة في جهازه دون علمه ومن أهم الاستخدامات ل XSS هي التي تستهدف سرقة "cookies" الكوكيز وهي عبارة عن ملف يتكون عادة من حروف مشفرة يقوم التطبيق بتحميلها على جهاز المستخدم للتطبيق بعد زيارته له مباشرة، والتي تساعد التطبيق معرفة المستخدم في كل مرة يزور فيها التطبيق والتعرف على هويته، ففي الأصل هي تقنية لمساعدة المستخدم وراحته ولكن قد يساء استخدامها فيقوم المخترق بعد سرقتها بواسطة XSS دخول التطبيق منتحلا هوية المستخدم أو مدير النظام الذي تمت سرقة ملفات الكوكيز الخاصة به في التطبيق. كما نوه العولقي أنه بالنسبة للمستخدمين فإن تطبيق ثغرات الXSS يكون عبر المتصفح لأنه يجب على المستخدم دخول الموقع المصاب تطبيقه أو الضغط على عنوانه على شبكة الانترنت, فكلما زاد وعينا بأمن المعلومات وتحديث متصفحات الانترنت واستخدام الآمن منها, قل الخطر من الXSS .

انقر هنا لقراءة الخبر من مصدره.