الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

الذكاء الاصطناعي قد يسهم في تقليص الفقر ومعالجة القضايا…
الإعلان عن أول اتصال بين شخصين أثناء الأحلام وتبادل…
تيك توك يتخلص من أكثر من 200 مليون فيديو…
وكالة ناسا ترصد صخرة «وجه الإنسان» على كوكب المريخ
"نوبل الكيمياء" فاز بها أميركيان وبريطاني عن أبحاث اخترقت…

اخر الاخبار

مجلس النواب المغربي يكشف عن أسماء البرلمانيين المتغيبين بدون…
المغرب والسعودية يتفقان على تسهيل عملية ترحيل المحكوم عليهم…
أخنوش يعرض تجربة المغرب في التكيف مع التغيرات المناخية…
الحكومة المغربية تؤكد التعامل الإيجابي مع الرقابة البرلمانية وقبول…

فن وموسيقى

مهرجان القاهرة السينمائي الدولي يُكرّم "الفتى الوسيم" أحمد عز…
هيفاء وهبي تعود إلى دراما رمضان بعد غياب 6 سنوات وتنتظر…
المغربية بسمة بوسيل تُشوّق جمهورها لأغنيتها الجديدة التي تستعد…
كاظم الساهر يتألق في مهرجان الغناء بالفصحى ويقدم ليلة…

أخبار النجوم

محمود حميدة يكشف تفاصيل شخصية "ياسين" في مسلسل موعد…
إسعاد يونس تُعرب عن سعادتها البالغة بعودتها للمسرح
هاني سلامة وياسمين رئيس يجتمعان مجدداً بعد غياب 12…
محمد هنيدي يُعلن دخوله منافسات دراما رمضان 2025 بمسلسل…

رياضة

الهلال⁩ السعودي يتجاوز مانشستر يونايتد في تصنيف أندية العالم
إصابة في الرباط الصليبي تبعد إلياس أخوماش عن الملاعب…
المغربي ياسين بونو بين كبار اللعبة بمتحف أساطير كرة…
وليد الركراكي يخطط لثورة في تشكيلة المنتخب المغربي قبيل…

صحة وتغذية

الكشف عن وجود علاقة بين النوم المبكر وصحة أمعاء…
هل تختلف ساعات نوم الأطفال عند تغيير التوقيت بين…
أدوية علاج لمرض السكري قد تُقلل خطر الإصابة بحصوات…
حمية مستوحاة من الصيام تدعم وظائف الكلى وصحتها

الأخبار الأكثر قراءة

الكشف عن نموذج ذكاء اصطناعي متقدم قادرًا على التمييز…
الأرض تشهد حدثاً فلكياً نادراً لمذنب يظهر مرة كل…
وزارة العدل الأميركية تتهم إيرانيين بمحاولة اختراق إلكتروني لتعطيل…
شركة ميتا تُعلن عن إطلاق نموذج الذكاء الاصطناعي الجديد…
سناب شات تضيف ذكاء غوغل الاصطناعي إلى روبوت الدردشة…