ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين
آخر تحديث GMT 12:00:45
المغرب اليوم -
وفاة أسطورة التنس الأسترالي نيل فريزر عن عمر يُناهز 91 عاماً نادي لو هافر الفرنسي يقوم بتعليق عضوية أحد مشجعيه والذي يبلغ 6 أعوام فقط بسبب تصرفاته في الملعب إصابة 79 شخصاً نتيجة أعمال عنف بين المشجعين خلال مباراة لكرة القدم بين فريقي كارل زييس جينا وضيفه خيمي لايبزيغ 6 قتلى في قصف للدعم السريع على مخيم للنازحين في شمال دارفور نادي فيورنتينا يكشف تطورات الحالة الصحية للاعبه إدواردو بوفي الذي تعرض لإصابة مفاجئة خلال مواجهة ضيفه إنتر ميلان الاتحاد الإفريقي لكرة القدم ينعي ضحايا التدافع المميت في مباراة كرة القدم في غينيا ويُقدم تعازيه لأسر المتوفين والاتحاد الغيني حكومة غينيا تُعلن مقتل 56 شخصاً فى حادث تدافع أعقاب احتجاجات المشجعين على قرارات طاقم التحكيم خلال مباراة لكرة القدم شركة الخطوط الجوية النمساوية تُعلن تمديد توقف الرحلات الجوية إلى طهران وتل أبيب حتى 31 يناير المُقبل استشهاد أحد عناصر أمن الدولة اللبنانى جراء استهدافه بصاروخ موجه من طائرة مسيرة إسرائيلية فى النبطية انفجار جسم غريب في في العاصمة السودانية الخرطوم واستمرار الاشتباكات بين الجيش وقوات الدعم السريع
أخر الأخبار

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

المغرب اليوم -

المغرب اليوم - ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

غوغل كروم
واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين



إطلالات الأميرة رجوة الحسين تجمع بين الرقي والعصرية

عمّان - المغرب اليوم

GMT 08:35 2024 الثلاثاء ,03 كانون الأول / ديسمبر

غضب صلاح من بطء مفاوضات ليفربول واهتمام من باريس سان جيرمان
المغرب اليوم - غضب صلاح من بطء مفاوضات ليفربول واهتمام من باريس سان جيرمان

GMT 08:27 2024 الثلاثاء ,03 كانون الأول / ديسمبر

نصائح قبل شراء طاولة القهوة لغرفة المعيشة
المغرب اليوم - نصائح قبل شراء طاولة القهوة لغرفة المعيشة

GMT 21:47 2024 السبت ,02 تشرين الثاني / نوفمبر

الوداد يخلد ذكرى لاعبه الراحل أسامة فلوح

GMT 09:12 2017 السبت ,02 أيلول / سبتمبر

الحريات الفردية من منظور القانون الجنائي

GMT 19:34 2021 الإثنين ,01 شباط / فبراير

يتيح أمامك هذا اليوم فرصاً مهنية جديدة

GMT 02:39 2019 الثلاثاء ,28 أيار / مايو

أفضل العطور الرجالية التي تجذب النساء في 2019

GMT 08:49 2019 الثلاثاء ,26 شباط / فبراير

أمينة كرم تكشّف سبب مُغادرتها قناة "طيور الجنة"

GMT 03:19 2018 الأربعاء ,26 كانون الأول / ديسمبر

تركيا تنتهي من نقل مسجد أثري يعود إلى العهد الأيوبي

GMT 16:21 2018 الخميس ,20 كانون الأول / ديسمبر

لينغارد يكسر صمت لاعبي "مانشستر " بشأن رحيل مورينيو

GMT 19:59 2018 الأربعاء ,21 تشرين الثاني / نوفمبر

منتجع كونراد رانغالي آيلاند في جزر المالديف

GMT 06:17 2018 الخميس ,01 تشرين الثاني / نوفمبر

عُلماء يكشفون أسباب كذب الأطفال ويؤكدون "أمر طبيعي"

GMT 04:08 2018 الإثنين ,03 أيلول / سبتمبر

شركة ZTE الصينية تخسر 1.1 مليار دولار تعرف على السبب

GMT 18:56 2016 الأربعاء ,16 آذار/ مارس

أفضل مستحضرات العناية بالشعر و البشرة ﻷطفالك
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib