ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين
آخر تحديث GMT07:27:56
 العرب اليوم -
زلزالان جديدان يضربان منطقتين في إثيوبيا خلال 10 دقائق فقط الجيش الإسرائيلي يفرض قيوداً على التغطية الإعلامية للحرب بعد ملاحقة جنوده في الخارج بدء وصول عدد من النواب إلى البرلمان اللبناني لحضور جلسة انتخاب الرئيس الدفاع المدني في غزة يعلن أن غارة إسرائيلية استهدفت بلدة جباليا شمال القطاع وأسفرت عن مقتل ثمانية أشخاص وإصابة آخرين التضخم في مدن مصر يتباطأ إلى 24.1% في ديسمبر على أساس سنوي من 25.5% في نوفمبر إدارة العمليات العسكرية في سوريا تدعو العسكريين والمدنيين في مدينة جبا بمحافظة القنيطرة إلى تسليم السلاح خلال 24 ساعة منعا للمساءلة القانونية ارتفاع مؤشر الإنتاج الصناعي في السعودية 3.4% في نوفمبر على أساس سنوي مدفوعا بنمو نشاط التعدين مجلس النواب الأردني يقر موازنة عام 2025 بعجز يتخطى ملياري دينار السعودية تندد بنشر حسابات رسمية إسرائيلية خرائط تضم أجزاء من أراض عربية هيئة سلامة النقل الأسترالية تبدأ التحقيق في حادث تحطم طائرة مائية
أخر الأخبار

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

 العرب اليوم -

 العرب اليوم - ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

ثغرة أمنية خطرة في كروم
واشنطن ـ العرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في Chrome والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

جوجل تهاجم الاتحاد الأوروبى لمعاملته لها كـ"مجرم"

 

الاتحاد الأوروبي يوافق على قواعد الإنترنت لجوجل وفيسبوك وعمالقة التكنولوجيا الآخرين

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين



الأسود يُهيمن على إطلالات ياسمين صبري في 2024

القاهرة ـ العرب اليوم

GMT 16:16 2025 الأربعاء ,08 كانون الثاني / يناير

ميمي جمال تكشف سبب منع ابنتها من التمثيل
 العرب اليوم - ميمي جمال تكشف سبب منع ابنتها من التمثيل

GMT 06:20 2025 الأربعاء ,08 كانون الثاني / يناير

الحكومة والأطباء

GMT 04:11 2025 الأربعاء ,08 كانون الثاني / يناير

أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف

GMT 07:59 2025 الإثنين ,06 كانون الثاني / يناير

النظام الغذائي الغني بالفواكه والخضراوات يحدّ من الاكتئاب

GMT 11:18 2025 الثلاثاء ,07 كانون الثاني / يناير

رسميًا توتنهام يمدد عقد قائده سون هيونج مين حتى عام 2026

GMT 13:28 2025 الثلاثاء ,07 كانون الثاني / يناير

5 قتلى جراء عاصفة ثلجية بالولايات المتحدة

GMT 19:53 2025 الثلاثاء ,07 كانون الثاني / يناير

أوكرانيا تعلن إسقاط معظم الطائرات الروسية في "هجوم الليل"

GMT 10:05 2025 الثلاثاء ,07 كانون الثاني / يناير

شركات الطيران الأجنبية ترفض العودة إلى أجواء إسرائيل

GMT 19:00 2025 الثلاثاء ,07 كانون الثاني / يناير

أوكرانيا تؤكد إطلاق عمليات هجومية جديدة في كورسك الروسية

GMT 10:12 2025 الثلاثاء ,07 كانون الثاني / يناير

انخفاض مبيعات هيونداي موتور السنوية بنسبة 8ر1% في عام 2024

GMT 11:11 2025 الثلاثاء ,07 كانون الثاني / يناير

إقلاع أول طائرة من مطار دمشق بعد سقوط نظام بشار الأسد

GMT 18:52 2025 الإثنين ,06 كانون الثاني / يناير

هوكستين يؤكد أن الجيش الإسرائيلي سيخرج بشكل كامل من لبنان

GMT 07:25 2025 الثلاثاء ,07 كانون الثاني / يناير

استئناف الرحلات من مطار دمشق الدولي بعد إعادة تأهيله

GMT 10:04 2025 الثلاثاء ,07 كانون الثاني / يناير

البيت الأبيض يكتسى بالثلوج و5 ولايات أمريكية تعلن الطوارئ

GMT 08:21 2025 الإثنين ,06 كانون الثاني / يناير

أحمد الفيشاوي يتعرّض لهجوم جديد بسبب تصريحاته عن الوشوم

GMT 06:39 2025 الثلاثاء ,07 كانون الثاني / يناير

زلزال قوي يضرب التبت في الصين ويتسبب بمصرع 53 شخصًا
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab