الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

تقنية واجهة الدماغ-الكمبيوتر تفك شيفرة الكلام الداخلي لمرضى الشلل…
الجيش الإسرائيلي يستخدم روبوتات لتفجير منازل في خان يونس
الذكاء الاصطناعي يهدد ملايين الوظائف ويعيد رسم سوق العمل…
"إكس" يعلّق حساب "غروك" التابع له لفترة وجيزة عقب…
انتقادات واسعة لـ"خرائط انستجرام" بسبب مخاوف الخصوصية وخطوات تعطيل…

اخر الاخبار

حموشي يُجري مباحثات مع المديرة العامة للأمن الداخلي الفرنسي…
رئيس النيابة العامة في المغرب يدعو لتطبيق القانون الجديد…
المغرب يعزز شراكته العسكرية مع موريتانيا ضمن رؤية شاملة…
وزارة العدل المغربية تعلن دخول قانون المسطرة الجنائية الجديد…

فن وموسيقى

نيللي كريم سعيدة بترشيح فيلمها "هابي بيرث داي" لتمثيل…
رنا رئيس تخضع لجراحة عاجلة بعد تعرضها لإجهاض ونزيف…
الممثلة الفرنسية أديل إينيل تُبحر ضمن "أسطول الصمود العالمي"…
داليا البحيري تكشف معاناتها في صيف الساحل بين المرض…

أخبار النجوم

تامر حسني يكشف عن أمنيته في تقديم مشروع غنائي…
منى زكي تبتعد عن دراما رمضان 2026 ليكون الغياب…
الفنان إياد نصار يكشف تفاصيل تجربته الأولى في عالم…
أنغام تعود لإحياء حفلين فى لندن وقطر بعد فترة…

رياضة

فهد المولد بين الغيبوبة والجدل حول الحادث اللغز عام…
الخطيب يودع الأهلي ويعلن عدم ترشحه للانتخابات ويؤكد بدء…
رونالدو يتوج بجائزة "الأفضل في كل العصور" من رابطة…
المغرب وتونس يضمنان التأهل في تصفيات كأس العالم الإفريقية…

صحة وتغذية

اليونيسف تؤكد أن السمنة أصبحت الشكل الأكثر شيوعا لسوء…
تحذيرات صحية في مصر من حقنة هتلر ومخاطر الخلطة…
سبع إشارات يومية قد تكون مؤشرا مبكرا لنوبة قلبية
دواء تجريبي جديد يحقق إستجابات واعدة ضد سرطان الرئة…

الأخبار الأكثر قراءة

شركة TSMC تبدأ اجراءات ضد تسريب أسرار رقائق الذكاء…
أنباء كسوف القمر في ٨ دول عربية إشاعة حظيت…
استشهاد عالم من هارفرد بتحذير مرعب من اصطدام جسم…
اكتشاف فلكي جديد ينعش الآمال في العثور على حياة…
الصين تقترح تأسيس منظمة عالمية للتعاون في مجال الذكاء…