مدبولي: التطوير الكبير الذي تشهده الموانئ المصرية غير مسبوق وزير التموين يقرر تشكيل لجنة عليا لمتابعة أسعار الخبز السياحي رئيس الوزراء يتفقد مصنع موبكو لإنتاج الأسمدة بدمياط محافظ القليوبية يتفقد سوق الجملة والخضار ببنها.. ويلتقي بالتجار للاستماع لمشاكلهم معيط: سياسات مالية أكثر تحفيزا للاستثمار والإنتاج والاستقرار الاقتصادي رئيس جامعة المنيا يشهد اجتماع المجلس الأعلى لشئون التعليم والطلاب بمعهد إعداد القادة بحلوان محافظ الفيوم: الانتهاء من إنشاء وتطوير 19 نقطة إسعاف بقرى إطسا ويوسف الصديق ضمن المبادرة الرئاسية ”حياة كريمة” وزارة الداخلية تفتتح منافذ لمصدرات الجوازات بعدد من المراكز التجارية الداخلية تفتتح منافذ جديدة لمصدرات الجوازات تيسيراً على المواطنين وزير التنمية المحلية : دورة تدريبية متخصصة لرؤساء وحدات حقوق الإنسان بالمحافظات في سقارة ضبط ألف نسخة كتاب خارجى وملخصات مصورة بأسلوب التصوير الضوئى بدون تصريح من الجهات المختصة داخل مطبعة بالدقهلية أجهزة وزارة الداخلية تواصل حملاتها الأمنية الموسعة بجميع مديريات الأمن
رئيس مجلس الإدارة ورئيس التحريرإلهام شرشر

تكنولوجيا

بيانات 60 مليون عميل في خطر والسبب خدمة البريد الأمريكي

قامت خدمة البريد الأمريكية  بإصلاح العيوب الأمنية "الكارثية" التى كشفت عن بيانات 60 مليون عميل، إذ اكتشف محقق الأمن KrebsOnSecurity وجود ثغرة أمنية على موقع الخدمة الإلكتروني، والتى سمحت لأى شخص برؤية عناوين منازل المستخدمين وأسمائهم  وأرقام هواتفهم والمعلومات الشخصية الأخرى.

ومما يثير القلق أن باحثًا أمنًيا مستقلاً أخطر خدمة البريد الأمريكية USPS بالمشكلة منذ أكثر من عام، لكن الخدمة لم تتخذ إجراءً حتى هذا الأسبوع بعد أن اتصل بها المحقق الأمنى KrebsOnSecurity.

ووفقا لموقع "ديلى ميل" البريطانى، كان العيب موجودًا فى واجهة برنامج تطبيق (API) مرتبطة بخدمة InformedDelivery التابعة لـ USPS، والتى تتيح للمستخدمين رؤية بريدهم قبل وصوله إلى عتبة منزلهم.

وتوفر خدمة InformedDelivery بشكل أساسى للمستخدمين ملخصًا لما يصل إلى البريد، بما فى ذلك المستندات المهمة والحساسة مثل الشيكات وجوازات السفر، و غيرها من الأغراض، لكن تسبب الخلل الأمنى فى الكشف عن البيانات حول الحزم، بالإضافة إلى عدد كبير من المعلومات الشخصية، وهذا يشمل أشياء مثل أرقام الهواتف وعناوين الشوارع وعناوين البريد الإلكترونى وأسماء المستخدمين وأرقام الحسابات ومعرفات المستخدمين.

وقال الباحث الأمنى أن هناك خللا فى مصادقة  API الذى من شأنه السماح لأى شخص تقريبا بالوصول إلى قاعدة بيانات USPS مع هذه المعلومات، والأكثر من ذلك، يمكن لأى شخص لديه معرفة بالثغرة الأمنية تغيير عنوان البريد الإلكترونى ورقم الهاتف الخاصين بحساب آخر، ومن المحتمل أن يمنحهما سيطرة كاملة على الحساب.