ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين
آخر تحديث GMT 11:11:59
المغرب اليوم -

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

المغرب اليوم -

المغرب اليوم - ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

غوغل كروم
واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين



إطلالات مايا دياب بالأحمر تعكس أناقة رومانسية في أجواء عيد الحب

بيروت -المغرب اليوم
المغرب اليوم - محمد صلاح يسطر 20 رقمًا قياسيًا في تاريخ ليفربول

GMT 14:35 2026 الخميس ,12 شباط / فبراير

درة تكشف أوجه الاختلاف بين مسلسليها في رمضان
المغرب اليوم - درة تكشف أوجه الاختلاف بين مسلسليها في رمضان

GMT 18:10 2021 الإثنين ,01 شباط / فبراير

يبدأ الشهر بيوم مناسب لك ويتناغم مع طموحاتك

GMT 18:06 2021 الجمعة ,01 كانون الثاني / يناير

كن هادئاً وصبوراً لتصل في النهاية إلى ما تصبو إليه

GMT 16:48 2020 الإثنين ,01 حزيران / يونيو

يتناغم الجميع معك في بداية هذا الشهر

GMT 11:36 2019 الأربعاء ,30 كانون الثاني / يناير

عمرو سعد يواصل تصوير مشاهد فيلمه الجديد "حملة فرعون"

GMT 10:04 2019 الجمعة ,25 تشرين الأول / أكتوبر

اعتداءات المختلين عقليا تبث الخوف بسيدي سليمان

GMT 06:18 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم برج الحمل الجمعة 30 تشرين الثاني / أكتوبر 2020

GMT 14:33 2019 الإثنين ,25 آذار/ مارس

متولي يوقع عقدًا مبدئيًا مع الرجاء البيضاوي

GMT 00:43 2018 الثلاثاء ,18 كانون الأول / ديسمبر

كلوديا حنا تؤكّد أنها تنتظر عرض فيلم "يوم العرض"

GMT 02:09 2018 السبت ,03 تشرين الثاني / نوفمبر

نيللي كريم تستعدّ لدخول تصوير فيلم "الفيل الأزرق 2"

GMT 10:26 2019 الخميس ,21 شباط / فبراير

الفتح الرباطي بدون 4 لاعبين أمام يوسفية برشيد

GMT 04:41 2017 الخميس ,19 كانون الثاني / يناير

ثلاث هزات أرضية تضرب وسط إيطاليا دون ورود أنباء

GMT 08:22 2015 الأربعاء ,09 كانون الأول / ديسمبر

مدير مدرسة ينصح بتدريب التلاميذ على المواجهة

GMT 11:08 2022 الإثنين ,27 حزيران / يونيو

زلزال بقوة 5.1 درجة قرب مدينة وهران الجزائرية

GMT 14:57 2020 الثلاثاء ,04 شباط / فبراير

خاليلوزيتش يُبدي إعجابه بـ"مايسترو الرجاء"

GMT 02:28 2019 الثلاثاء ,03 كانون الأول / ديسمبر

10 إطلالات استوحتها كيت ميدلتون من الأميرة ديانا

GMT 07:27 2019 الخميس ,20 حزيران / يونيو

فتاة شابة تحرج الفنان ناصيف زيتون على المسرح
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib