الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

"ناسا" تكشف النقاب عن تلسكوب فضائي حديث سيوفّر أطلسًا…
مركبة كيوريوسيتي تعثر على مؤشرات قد تكون مرتبطة بلبنات…
روبوت ذكي جديد يحدد الأشجار العطشى بدقة مذهلة
الأمن السيبراني والذكاء الاصطناعي في صدارة تحديات قطاع التأمين…
بكين تكشف حقيقة استخدام إيران قمراً صناعياً صينياً لاستهداف…

اخر الاخبار

السعودية تؤكد بالأمم المتحدة أهمية حماية الملاحة في مضيق…
وزير الداخلية المغربي يعقد لقاء مع الأحزاب السياسية استعدادا…
وزير الحرب الأميركي يشيد بالمغرب ويؤكد متانة الشراكة خلال…
الفريق أول محمد بريظ يجري مباحثات مع قائد أفريكوم…

فن وموسيقى

إياد نصار يكشف تأثير أدواره الفنية على حياته الأسرية…
تامر حسني يختتم مهرجان موازين في المغرب بحفل ضخم
أحمد زاهر محطات فنية صنعت نجوميته في الدراما والسينما
تطورات الحالة الصحية للفنان هاني شاكر وسط متابعة ودعوات…

أخبار النجوم

إياد نصار يكشف تأثير اندماجه في أدواره علي علاقته…
ريهام حجاج تكشف عن عودتها الى السينما بعد غياب…
مدحت العدل يكشف تفاصيل أعماله المسرحية الجديدة مع شريهان
حكيم يؤكد أن تكريمه في مهرجان «إبداع قادرون» محطة…

رياضة

رونالدو يواصل تحطيم الأرقام القياسية بهدفه الـ100 في دوري…
كريستيانو رونالدو يتحدى الزمن بجسد شاب ولياقة خارقة وطموح…
12 هدفًا صنعت بريق محمد صلاح مع المقاولون العرب…
مورينيو يضع 10 شروط حاسمة للعودة إلى ريال مدريد

صحة وتغذية

علامات خلال النوم تكشف وجود مشاكل في القلب
دواء جديد يمنح أملاً في الوقاية من سرطان الثدي
الذكاء الاصطناعي يكشف أخطر أنواع السرطان ويعزز فرص التشخيص…
التمارين عالية الكثافة تسرِّع الشفاء بعد جراحة سرطان الثدي

الأخبار الأكثر قراءة

روبوت بشري في البيت الأبيض يشعل سباق الذكاء الاصطناعي
إدانة غوغل وميتا بتصميم منصات تواصل تُلحق ضرراً بالأطفال…
إيلون ماسك يُدان بتضليل مساهمي تويتر في صفقة الـ44…
ترامب يستخدم تروث سوشيال لإدارة الحرب ويهدد بضرب حقل…
مركبة ناسا تكشف أقدم دليل على تدفق المياه على…