الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

إيلون ماسك يطلق ميزة جديدة في غروك لتحليل منشورات…
بث عالمي لافتتاح المتحف المصري الكبير عبر منصة تيك…
المغرب في المرتبة الثالثة إفريقيا من حيث الأنشطة السيبرانية…
إيلون ماسك يطلق موسوعة غروكيبيديا المنافسة لويكيبيديا
شركة مايكروسوفت تطلق إصداراً جديداً من المتصفح "إيدج" المدعوم…

اخر الاخبار

ماركو روبيو يدعو لتحرك دولي لوقف إمدادات السلاح إلى…
الأمم المتحدة تحذر من خطر المجاعة في 12 منطقة…
تقرير يكشف أن تغيير اسم الوزارة إلى وزارة الحرب…
الرئيس المصري يصدق على قانون الإجراءات الجنائية الجديد

فن وموسيقى

يسرا تتسلّم وسام الشرف الفرنسي تقديراً لمسيرتها الفنية الطويلة
كريم محمود عبد العزيز يعلن انفصاله رسميا مؤكدا الطلاق…
منى زكي تكشف أسباب ابتعادها عن الوسط الفني ودخولها…
ملحم زين يكشف كواليس تفكيره في الاعتزال ويدافع عن…

أخبار النجوم

الفنانة زينة تعلّق على صعوبات مسلسلها "ورد وشوكولاتة"
كريم عبد العزيز يوجّه رسالة مؤثرة لوالده المخرج محمد…
دفاع عمرو دياب يطعن بالنقض على حكم الشاب المصفوع
قرار قضائي لصالح أحمد عز في نفقة توأم زينة

رياضة

مبابي يتعهد بتكريم ضحايا هجمات باريس خلال مواجهة أوكرانيا
رونالدو يوضح مقصده من كلمة "قريباً" حول نهاية مسيرته
إصابة المغربي أشرف حكيمي تتحول إلى مكسب تجاري ضخم…
ميسي يقود إنتر ميامي لاكتساح ناشفيل والتأهل إلى نصف…

صحة وتغذية

الصحة العالمية تحذر من وفاة أكثر من مليون شخص…
دراسة تكشف فحصًا جديدًا أدق لتشخيص أمراض الكلى
آلية دفاعية جديدة تمنح البكتيريا مقاومة متقدمة لمضادات الحيوية
تناول القهوة يومياً قد يخفض خطر الإصابة بالرجفان الأذيني…

الأخبار الأكثر قراءة

بنيامين نتنياهو يُشيد بدور إسرائيل في صناعة الهواتف خلال…
ناسا تكشف أدلة هي الأقوى حتى الآن على وجود…
مواعيد خسوف القمر المرتقب بالدول العربية
واتساب تعلن عن إطلاق مساعد ذكي للكتابة يعتمد على…