كشفت GoPlus عن ثغرة تصميم شديدة الخطورة لدى Meta، ما أدى إلى تسريب معلومات حساسة للمستخدمين من خلال استعادة تسريب الوظائف
أفصحت شركة GoPlus لأمن البلوك تشين في 8 يونيو عبر منصة X عن وجود عيب تصميم عالي الخطورة في ميزة استعادة الحسابات لدى Meta: إذ يكفي للمهاجم إدخال اسم مستخدم مستخدم META فقط، دون الحاجة إلى أي تسجيل دخول أو تحقق، للحصول مباشرة على معلومات PII الكاملة المرتبطة بالمستخدم، مثل البريد الإلكتروني ورقم الهاتف. ذكرت صحيفة “ذا ميل” البريطانية أن International Cyber Digest تحققت من هذا الخلل. توصيات GoPlus الأمنية أصدرت GoPlus إجراءات حماية للمستخدمين تجاه هذا الخلل: · إزالة أو استبدال البريد الإلكتروني/رق
MarketWhisper·منذ 26 د




