الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

منصة إكس تقدم مقترحات جديدة للاتحاد الأوروبي بعد انتهاء…
غوغل تطور نموذج ذكاء اصطناعي للتنبؤ بالفيضانات المفاجئة
واتسآب يغير قواعد استخدام الأطفال للتطبيق بحسابات خاضعة لرقابة…
سقوط قمر اصطناعي قديم لوكالة ناسا عائدًا إلى الأرض
القمر يحفظ سجلًا كيميائيًا من هواء الأرض القديم

اخر الاخبار

إسرائيل تراجع دفاعاتها الصاروخية عقب هجوم صاروخي إيراني على…
اصطدام طائرة ركاب بسيارة إطفاء في مطار لاجوارديا بنيويورك…
إيران تطالب مجلس الأمن الدولي بالتحرك
ستارمر و ترامب يبحثان هاتفيا سُبُل إعادة فتح مضيق…

فن وموسيقى

يسرا اللوزي تتحدث عن سعادتها بلقب أم البنات وتكشف…
ريهام عبد الغفور تكشف رأيها حول ردود فعل الجمهور…
مي عمر تعلن تصدر مسلسل الست موناليزا قوائم المشاهدة…
نجاة الصغيرة تتصدر المشهد بظهور نادر ورسالة مؤثرة للجمهور

أخبار النجوم

باسم سمرة يكشف عن تفكيره الجاد فى اعتزال التمثيل
هند صبري تكشف سر انجذابها إلى شخصية غرام في…
إياد نصار يتحدث للعالم من خلال «صحاب الأرض»
ماجد الكدواني يدعو للحفاظ على كيان الأسرة في «كان…

رياضة

ريال مدريد يتصدر قائمة الأندية الأكثر متابعة في العالم…
مانشستر سيتي يمنح عمر مرموش اللقب الثاني في أوروبا
المغربي السكتيوي مدربا لمنتخب عمان بعد إنجازه في كأس…
إدريسا غيي يبدي استعداده لإعادة ميداليات أمم أفريقيا بعد…

صحة وتغذية

تناول اللحوم باعتدال قد يبطئ التدهور المعرفي لدى فئات…
أعراض النوبة القلبية وكيفية التعامل السريع معها قبل وصول…
أطعمة يجب تجنبها قبل النوم للحفاظ على جودة النوم
دراسات تحذر من المواد الكيميائية الدائمة وتأثيرها على نمو…

الأخبار الأكثر قراءة

أحافير غامضة في جبال المغرب تفتح بابا جديدا لفهم…
نظر دعوى قضائية تتهم شركات ميتا ويوتيوب بالتسبب في…
ترامب يسعى لاجتياح الذكاء الاصطناعي لمؤسسات الدولة
إيلون ماسك يحذر من انهيار شبكات الطاقة بسبب الذكاء…
دراسة تكشف كيف يفهم الدماغ البشري اللغة المنطوقة