الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

واتساب يطلق ميزة أمان متقدمة لحماية قصوى ضد الهجمات…
البرلمان الفرنسي يقر مشروع قانون يحظر استخدام وسائل التواصل…
الصين تنجح في عملية طباعة ثلاثية الأبعاد للمعادن في…
ميتا توقف وصول المراهقين إلى شخصيات الذكاء الاصطناعي
تيك توك تطلق شركة تابعة في الولايات المتحدة لحماية…

اخر الاخبار

وثائق جديدة تطيح ببيتر ماندلسون وتكشف علاقات مالية ومراسلات…
قمة سعودية تركية في الرياض لبحث تطورات المنطقة وتعزيز…
6 دول مدعوة للمشاركة في المفاوضات الإيرانية الأميركية في…
فيضانات القصر الكبير تبرز فعالية اللوجستيك الميداني الجديد في…

فن وموسيقى

جومانا مراد تعود للبطولة المطلقة في الموسم الرمضاني وتناقش…
ماجدة الرومي توجّه رسالة الى الرئيس المصري في حفلها…
نيللي كريم تعيش صراعًا نفسيًا غامضًا والملامح الأولى لأحداث…
ماغي بوغصن تكشف تطور الدراما اللبنانية وتروي صعوبات طفولتها…

أخبار النجوم

يسرا توضح سبب غيابها عن دراما رمضان
مصطفى شعبان يوجّه رسالة الى جمهوره بعد نجاح برومو…
هاني شاكر يحيي حفله الأول جالساً بعد خضوعه لجراحة…
محمد حماقي يعلن عن أولى حفلاته بعد غياب

رياضة

إنفانتينو يدعم رفع الحظر عن مشاركة روسيا في البطولات…
محمد صلاح وإيرلينغ هالاند ضمن أبرز اللاعبين في قائمة…
محمد صلاح يطارد رقم مايكل أوين في مباراة ليفربول…
بيليه يتصدر قائمة أكثر 10 لاعبين تسجيلاً للأهداف قبل…

صحة وتغذية

الزنجبيل مع الأناناس مشروب طبيعي قد يخفف الغثيان ودوار…
إسرائيل تمنع "أطباء بلا حدود "من العمل في غزة…
منظمة الصحة العالمية تصدر توصيات عالمية للغذاء الصحي في…
7 ممارسات تدعم الصحة النفسية وتعزز المرونة

الأخبار الأكثر قراءة

تحالف سعودي أميركي يفتح آفاقًا جديدة في مجالات الطاقة…
تسلا تكشف عن روبوتها الشبيه بالبشر اوبتيموس في برلين
فيسبوك يختبر فرض رسوم على نشر الروابط الخارجية ضمن…
دراسة علمية تكشف أن الزمن على المريخ أسرع من…
غوغل تطور البحث العميق في جيميناي وتحول التقارير البحثية…