ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين
آخر تحديث GMT 23:15:27
المغرب اليوم -
وزارة الصحة في غزة تحذر من كارثة إنسانية تهدد حياة آلاف المرضى والجرحى ارتفاع إجمالي وفيات المجاعة وسوء التغذية في غزة لـ422 حالة منهم 145 طفلا استشهاد 7 فلسطينيين وإصابة آخرين في قصف الاحتلال الإسرائيلي خيمة نازحين ومركبة وسط وغرب قطاع غزة ارتفاع حصيلة ضحايا عدوان الاحتلال الإسرائيلي على قطاع غزة إلى 64 ألفا و871 شهيدا و164 ألفا و610 إصابات منذ السابع من أكتوبرعام 2023 أميركا تعتذر عن احتجاز 300 عامل كوري جنوبي في مصنع لـ"هيونداي" جيش الاحتلال يقتحم منزل مخرج فلسطيني حائز علس الأوسكار في الضفة الغربية اندلاع حريق في مصفاة نفط روسية بعد هجوم ضخم بمسيرات أوكرانية استشهاد 62 فلسطينيًا في قصف إسرائيلي على أبراج سكنية وملاجئ في مدينة غزة قطر تعلن إدانتها واستنكارها الشديدين للهجوم الذي استهدف قافلة عسكرية بإقليم خيبر بختونخوا شمال غرب باكستان الجيش الباكستاني يعلن مقتل 12 من جنوده في كمين نصبه مسلحون بإقليم خيبر بختونخوا شمال غربي البلا
أخر الأخبار

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

المغرب اليوم -

المغرب اليوم - ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

غوغل كروم
واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين



هيفاء وهبي تتألق بإطلالات خارجة عن المألوف وتكسر القواعد بإكسسوارات رأس جريئة

بيروت -المغرب اليوم

GMT 22:50 2024 الثلاثاء ,15 تشرين الأول / أكتوبر

أبرز حقائب اليد النسائية لخريف 2024

GMT 03:34 2021 الثلاثاء ,12 كانون الثاني / يناير

تعرف على أكبر وأهم المتاحف الإسلامية في العالم

GMT 12:20 2024 الإثنين ,01 كانون الثاني / يناير

رحمة رياض بإطلالات مريحة وعملية عقب الإعلان عن حملها

GMT 15:53 2023 الجمعة ,13 كانون الثاني / يناير

الين يرتفع بدّعم تكهنات تعديل سياسة بنك اليابان

GMT 07:31 2021 السبت ,20 تشرين الثاني / نوفمبر

شباب الأهلي الإماراتي يخطط لانتداب أشرف بنشرقي

GMT 18:39 2020 الثلاثاء ,08 كانون الأول / ديسمبر

يبشّر هذا اليوم بفترة مليئة بالمستجدات

GMT 23:37 2020 الخميس ,09 إبريل / نيسان

كورونا" يسبب أكبر أزمة اقتصادية منذ سنة 1929

GMT 23:46 2019 الثلاثاء ,03 كانون الأول / ديسمبر

بنك مغربي يصرف شيكا باللغة الأمازيغية

GMT 23:52 2019 الإثنين ,22 تموز / يوليو

الفيضانات تقتل 141 حيوانًا بريًا في الهند
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib