⚠️آسیبپذیری توییتر به هکرها اجازه ارسال توییت از هر حساب کاربری دیگری را میدهد
آسیبپذیری توییتر میتوانست به هکرها این اجازه را بدهد تا از هر حساب کاربری دیگری توییت ارسال کنند. توییتر به سرعت این مشکل امنیتی را در طی سه روز رفع کرد.
این اتفاق پس از این رخ داد که محقق امنیتی "Kedrisch" این آسیبپذیری را گزارش داد.
محقق Kedrisch این آسیبپذیری را در ماه فوریه کشف کرد و از Bounty هفت هزار دلار جایزه گرفت.
این محقق امنیتی جزئیات مرتبط با این آسیبپذیری را در اوایل این ماه منتشر کرد ولی HackerOne تا دوشنبه آن را به صورت عمومی منتشر نکرده بود.
آسیبپذیری توییتر مرتبط با پلتفرم تبلیغاتی توییتر ads.twitter.com بود.
این سرویسی است که به کمپانیها اجازه میدهد تا توییتها و حسابهای خود را توزیع کرده و کمپینهای تبلیغاتی را در طول شبکه اجتماعی توییتر مانیتور کنند.
👉 http://aww.su/USigH
@LearningProgramming
آسیبپذیری توییتر میتوانست به هکرها این اجازه را بدهد تا از هر حساب کاربری دیگری توییت ارسال کنند. توییتر به سرعت این مشکل امنیتی را در طی سه روز رفع کرد.
این اتفاق پس از این رخ داد که محقق امنیتی "Kedrisch" این آسیبپذیری را گزارش داد.
محقق Kedrisch این آسیبپذیری را در ماه فوریه کشف کرد و از Bounty هفت هزار دلار جایزه گرفت.
این محقق امنیتی جزئیات مرتبط با این آسیبپذیری را در اوایل این ماه منتشر کرد ولی HackerOne تا دوشنبه آن را به صورت عمومی منتشر نکرده بود.
آسیبپذیری توییتر مرتبط با پلتفرم تبلیغاتی توییتر ads.twitter.com بود.
این سرویسی است که به کمپانیها اجازه میدهد تا توییتها و حسابهای خود را توزیع کرده و کمپینهای تبلیغاتی را در طول شبکه اجتماعی توییتر مانیتور کنند.
👉 http://aww.su/USigH
@LearningProgramming
⚠️ تهدید چهل میلیون ابزار اندرویدی توسط بدافزار Judy
بدافزار Judy آگهیافزاری مزاحم روی دستگاه نصب میکند که بصورت اتوماتیک و به تعداد زیاد کلیک میشود. با این ترفند، مقادیر فراوانی کلیک جعلی بر روی تبلیغات انجام میشود که نتیجه آن، جمعآوری پول فراوان برای مجرمان است.
شرکت مشهور Check Point در این خصوص اظهار کرده که خوشبختانه این بدافزار، در حقیقت نوعی باجافزار نیست و همچنین به حساب بانکی کاربران سرک نمیکشد و رفتار سارقانه در حسابهای بانکی ندارد.
در پی این هشدار کارشناسان فنی، تمامی نرم افزارهایی که به این بدافزار آلوده بودند، را از فروشگاه گوگل حذف کردند.
👉 http://cut.sx/3b
@LearningProgramming
بدافزار Judy آگهیافزاری مزاحم روی دستگاه نصب میکند که بصورت اتوماتیک و به تعداد زیاد کلیک میشود. با این ترفند، مقادیر فراوانی کلیک جعلی بر روی تبلیغات انجام میشود که نتیجه آن، جمعآوری پول فراوان برای مجرمان است.
شرکت مشهور Check Point در این خصوص اظهار کرده که خوشبختانه این بدافزار، در حقیقت نوعی باجافزار نیست و همچنین به حساب بانکی کاربران سرک نمیکشد و رفتار سارقانه در حسابهای بانکی ندارد.
در پی این هشدار کارشناسان فنی، تمامی نرم افزارهایی که به این بدافزار آلوده بودند، را از فروشگاه گوگل حذف کردند.
👉 http://cut.sx/3b
@LearningProgramming