الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

كيا EV3 تتأهل للتصفيات النهائية في جوائز السيارات العالمية…
شركة ميتا تختبر ميزة جديدة تعتمد على الذكاء الاصطناعي…
غوغل تطلق نماذج ذكاء اصطناعي متطورة لتعزيز قدرات الروبوتات
إطلاق تلسكوب فضائي جديد لرسم خريطة شاملة للسماء وكشف…
"إكس" تتعرض إلى هجوم سيبراني ضخم

اخر الاخبار

إسماعيل بقائي يؤكد أن طهران تقدم مقترحاً للجانب الأميركي…
وزيرة الانتقال الطاقي المغربية تُجري بباريس مباحثات رفيعة المستوى…
الملك محمد السادس يتلقى برقيتين تهنئة من عاهل المملكة…
كتائب القسام تُحذر من تداعيات حصار مكان الأسير متان…

فن وموسيقى

هنا الزاهد تُعبر عن سعادتها بتجدّد التعاون مع النجم…
المطربة اللبنانية كارول سماحة و رسالة مؤثرة لزوجها الراحل…
رحيل سميحة أيوب "سيدة المسرح العربي" عن 93 عامًا…
الفنانة المغربية أسماء لمنور تتوج بجائزة أفضل مطربة عربية…

أخبار النجوم

حكيم يعود الى العالمية خلال مشاركته في مهرجان أوسلو…
ليلى طاهر تشن هجوماً لاذعاً على الممثلين الجدد
مي عز الدين تكشف عن علاقتها بالمسرح ومدى عشقها…
أحمد سعد يحسم الجدل الذي دار حول اعتزاله الغناء

رياضة

كريستيانو رونالدو يُعلن موقفه النهائي من الاستمرار أو الرحيل…
رونالدو يكشف عن عمله مترجماً لميسي ولا يستبعد اللعب…
المغربي أشرف حكيمي ضمن التشكيلة المثالية لدوري أبطال أوروبا
المغربي أشرف حكيمي ثالث عربي يُحرز هدفاً في نهائي…

صحة وتغذية

علماء يحذرون من تزايد سرطان الرئة بين غير المدخنين
موديرنا تعلن موافقة FDA على لقاح جديد للوقاية من…
تأثير القهوة على صحتك يعتمد على جيناتك وليس فقط…
وزير الصحة يُعلن مراجعة شاملة لأسعار الأدوية في المغرب

الأخبار الأكثر قراءة

وكالة ناسا ترصد أورانوس في ظاهرة فلكية نادرة قد…
المغرب يستعد بشكل نشط لنشر شبكة الاتصالات من الجيل…
شركة أمازون تظور نموذجها للفيديو بالذكاء الاصطناعي "نوفا ريل"…
أمازون تسعى للاستحواذ على تيك توك في صفقة مثيرة…