الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

شركة مايكروسوفت تطلق إصداراً جديداً من المتصفح "إيدج" المدعوم…
شركة ميتا تقرر إلغاء 600 وظيفة في قسم الذكاء…
ماسك ينتقد دافي ويشكك في كفاءته لقيادة برنامج الفضاء…
الذكاء الاصطناعي يضع الفيديوهات تحت الشك
شركة مايكروسوفت تعلن عن أول نموذج لها لتوليد الصور…

اخر الاخبار

حماس تعلن تسليم الصليب الأحمر جثة أسير إسرائيلي
إسرائيل تحذر حزب الله من الاقتراب من الخط الأحمر…
الولايات المتحدة تقترح على مسلحي حماس عفو مشروط وتسليم…
الأمم المتحدة تترقب الخطة المغربية الجديدة لحكم ذاتي ينهي…

فن وموسيقى

أحمد سعد يكشف عن تجربة جديدة في مسيرته الفنية…
آسر ياسين يتحدث عن بداياته في الفن والمعاناة التي…
آمال ماهر تكشف أسرار غيابها وترد على شائعات زواجها…
أحمد مالك أول مصري يفوز بجائزة أفضل ممثل في…

أخبار النجوم

أنجلينا جولي في زيارة مفاجئة إلى جنوب أوكرانيا
نيللي كريم ترد على شائعات ارتباطها بحارس مرمى شهير
محمد ممدوح يكشف الأسباب وراء غيابه المتكرر عن العروض…
أنغام ترفع علم مصر في حفل كامل العدد بباريس…

رياضة

كريستيانو رونالدو يفاجئ جمهوره ويعلن أنه سيعتزل كرة القدم…
هالاند يحذر خصومه ويؤكد ما زلت أملك المزيد
محمد زيدان يعتبر هجوم الإعلام الإنجليزي على محمد صلاح…
لامين يامال يقترب من تحطيم رقم قياسي لمبابي مع…

صحة وتغذية

خبراء التغذية يوصون بمشروبات طبيعية لتحسين الأداء الإدراكي
ستة مشروبات طبيعية لتعزيز صحة الدماغ والذاكرة
يونيسف تؤكد حاجة أكثر من مليون طفل في غزة…
أدوية شائعة قد تسبب نقصاً في الفيتامينات والمعادن وتؤثر…

الأخبار الأكثر قراءة

بنيامين نتنياهو يُشيد بدور إسرائيل في صناعة الهواتف خلال…
ناسا تكشف أدلة هي الأقوى حتى الآن على وجود…
مواعيد خسوف القمر المرتقب بالدول العربية
واتساب تعلن عن إطلاق مساعد ذكي للكتابة يعتمد على…