الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

"ميتا" تُدشن مساعد الذكاء الاصطناعي "Meta AI" لعدد أكبر…
"مايكروسوفت" تبتكر أداة ذكاء اصطناعي تحوّل الصورة إلى وجه…
"سناب شات" تُطلق علامات مائية لتمييز الصور التي ينشئها…
شبكات تنشط كالأخطبوط على الـ"فيسبوك" للترويج للكرملين في أوروبا
انقطاع شبه كامل لخدمات الإنترنت عن شمال غزة

اخر الاخبار

حادثة سير خطيرة تٌودي بحياة شاب مغربي بمقاطعة إيبولي…
نقابة العدل المغربية تٌلوح باضراب وطني بسبب مشروع النظام…
شرطة الحرس المدني الإسباني تٌلقي القبض علي مٌتهم بتهريب…
الأمن الوطني المغربي يٌعلن إحباط عملية لتهريب 586 كيلوغراما…

فن وموسيقى

حملة شرسة ضد سعد لمجرد ومطالب بمنعه من الغناء…
جولة عالمية للفنان كاظم الساهر في صيف 2024 ستضم…
أنغام تُحيي حفلاً بمهرجان موازين في المغرب بمشاركة كوكبة…
يسرا تتحدث عن تجربتها المختلفة في فيلم "شقو" وتُشيد…

أخبار النجوم

نجوى كرم تلتقي الجمهور في "موازين" بالمغرب بعد ألمانيا
تامر حسني يٌمازح هنا الزاهد وباسم سمرة ومحمد ثروت…
عبير صبري تٌعلّق على واقعة اعتداء سائق شركة نقل…
المطربة مروة نصر تتهم صناع أغنية روبي الجديدة بالسرقة

رياضة

كيليان مبابي ينتظر مٌوافقة باريس ويكشف قراره لـ ثنائي…
أندية الدوري الإنجليزي تطلب إلغاء تقنية حكم الفيديو المٌساعد…
الفيفا يعتمد 3 نسخ من كأس العرب في قطر…
مبابي يودع باريس سان جيرمان بخسارة قاسية أمام تولوز

صحة وتغذية

وزير الصحة المغربي يٌعطي انطلاقة خدمات ستة مراكز صحية…
الخبراء يختارون "التفاح" كأفضل فاكهة لتعزيز صحة القلب
نصائح غذائية لتقوية جهاز المناعة عن طريق تناول الأطعمة…
علماء بريطانيون يٌعلنون عن اكتشاف خصائص في الخلايا المناعية…

الأخبار الأكثر قراءة

إيلون ماسك يتوقع تفوق الذكاء الاصطناعي على أذكى إنسان…
"غوغل" تتيح ميزة الكشف عن الأرقام المجهولة في تطبيق…
عطل يضرب "واتساب" ويعطل الآف الحسابات
40 مليوناً على موعد مع كسوف كلي استثنائي للشمس…
"مايكروسوفت" العربية تسعى لتعزيز مكانة السعودية عالمياً