×



klyoum.com
lebanon
لبنان  ٢٢ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
lebanon
لبنان  ٢٢ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار لبنان

»منوعات» يا صور»

ثغرة في إنستغرام تتيح الوصول لصور الحسابات الخاصة

يا صور
times

نشر بتاريخ:  الأربعاء ٤ شباط ٢٠٢٦ - ١٤:٣٦

ثغرة في إنستغرام تتيح الوصول لصور الحسابات الخاصة

ثغرة في إنستغرام تتيح الوصول لصور الحسابات الخاصة

اخبار لبنان

موقع كل يوم -

يا صور


نشر بتاريخ:  ٤ شباط ٢٠٢٦ 

#fixed-ad { position: fixed; bottom: 0; width: 100%; background-color: #ffffff; box-shadow: 0px -2px 5px rgba(0, 0, 0, 0.3); padding: 15px; text-align: center; z-index: 9999; right:0px; } #ad-container { position: relative; padding-top: 50px; /* ترك مساحة كافية لزر الإغلاق */ } #close-btn { position: absolute; top: -40px; right: 15px; background-color: #007bff; color: white; border: none; padding: 12px 16px; border-radius: 50%; font-size: 24px; cursor: pointer; box-shadow: 0px 4px 8px rgba(0, 0, 0, 0.3); transition: background-color 0.3s ease, transform 0.3s ease; } #close-btn:hover { background-color: #0056b3; transform: scale(1.1); } /* لجعل التصميم متجاوبًا */ @media (max-width: 768px) { #fixed-ad { padding: 10px; font-size: 14px; } #close-btn { top: -35px; padding: 10px 14px; font-size: 20px; } } @media (max-width: 480px) { #fixed-ad { padding: 8px; font-size: 12px; } #close-btn { top: -30px; padding: 10px; font-size: 18px; } }

×

كشف باحث أمني عن دليل يشير إلى تسريب روابط صور من حسابات 'إنستغرام' الخاصة لزوار غير مصرح لهم بالدخول، في ثغرة وصفها بأنها فشل في التحقق من الصلاحيات على مستوى الخوادم.

وأظهر الباحث جاتين بانغا أن بعض الحسابات الخاصة على المنصة كانت تُرجِع روابط مباشرة للصور والتعليقات المرفقة ضمن كود HTML الخاص بالصفحة، رغم ظهور الرسالة القياسية التي تفيد بأن الحساب خاص عند محاولة الدخول إليه.

وبحسب موقع 'News9 Live'، فقد أجرى بانغا اختباراً محكماً على حسابات حصل على إذن لفحصها، فوجد أن نحو 28% منها كانت تعرض روابط الصور المشفرة على شبكة CDN والتعليقات التي يُفترض أن تظل محمية، وذلك عند زيارة الملفات الشخصية من أجهزة محمولة محددة دون تسجيل دخول.

ومن جهته، أبلغ الباحث شركة ميتا الشركة الأم لـ'إنستغرام' بالثغرة في 12 أكتوبر (تشرين الأول) 2025، وتوقفت الثغرة عن العمل بعد عدة أيام من المراسلات في 16 من نفس الشهر تقريباً، لكن الشركة أغلقت التقرير لاحقاً بوصفه 'غير قابل للتطبيق' مشيرة إلى عدم قدرتها على إعادة إنتاج المشكلة.

ونسبت ميتا المشكلة في البداية إلى خلل في التخزين المؤقت لشبكة CDN، وهو تفسير رفضه بانغا بشدة مؤكداً أن الخوادم كانت تملأ الاستجابات قبل التحقق السليم من حقوق الوصول.

وأكد بانغا أنه منح ميتا 102 يوماً وعدة محاولات تصعيد رغم أن الفترة القياسية للإفصاح تبلغ 90 يوماً فقط، موضحاً أن هدفه ليس الحصول على مكافأة الثغرات، بل المساءلة والشفافية حول خرق خطير للخصوصية.

كما أشار الباحث إلى أن خدمات الأرشفة العامة مثل Wayback Machine لا ترسل رأسيات الأجهزة المحمولة المحددة المطلوبة لتفعيل التسريب، ما يجعل التحقق المستقل صعباً.

وشدد الباحث على أن امتناع الشركة عن التحقيق في السبب الجذري وشرحه يمثل المشكلة الحقيقية في التعامل مع ثغرات الخصوصية الحرجة.

يا صور
موقع إخباري إجتماعي متنوع ينقل أخبار صور والجنوب ولبنان بالإضافة إلى أخبار الإغتراب اللبناني واخبار عالمية متنوعة
يا صور
موقع كل يومموقع كل يوم

أخر اخبار لبنان:

يوكمتو: انفجار "مقذوف مجهول" قرب ناقلة بضائع قبالة سواحل الإمارات

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
5

أخبار كل يوم

lebanonKlyoum.com is 2333 days old | 875,854 Lebanon News Articles | 15,705 Articles in Mar 2026 | 71 Articles Today | from 58 News Sources ~~ last update: 1 min ago
klyoum.com

×

موقع كل يوم


لايف ستايل