ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين
آخر تحديث GMT 10:38:28
المغرب اليوم -

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

المغرب اليوم -

المغرب اليوم - ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

غوغل كروم
واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين



إطلالات حمراء جريئة للنجمات على سجادة مهرجان البحر الأحمر

الرياض ـ المغرب اليوم

GMT 07:54 2024 الخميس ,12 كانون الأول / ديسمبر

أفكار لملابس تناسب شتاء 2025
المغرب اليوم - أفكار لملابس تناسب شتاء 2025
المغرب اليوم - مقتل 54 صحافياً في عام 2024 ثلثهم على أيدي القوات الإسرائيلية

GMT 09:49 2024 الخميس ,12 كانون الأول / ديسمبر

أفكار لتنظيم غُرفة النوم بطريقة تخلق أجواء هادئة ومريحة
المغرب اليوم - أفكار لتنظيم غُرفة النوم بطريقة تخلق أجواء هادئة ومريحة

GMT 16:08 2024 الجمعة ,15 تشرين الثاني / نوفمبر

إنستغرام تتخلص من التحديث التلقائي المزعج عند فتح التطبيق

GMT 16:24 2019 الإثنين ,02 كانون الأول / ديسمبر

أبرز الأحداث اليوميّة لمواليد برج"الجدي" في كانون الأول 2019

GMT 06:43 2018 السبت ,15 كانون الأول / ديسمبر

أمزازي يؤكد أن الإحباط يحدّ من الرقي بمستوى الجامعات

GMT 20:23 2017 الإثنين ,20 شباط / فبراير

محمد برابح ينتقل إلى فريق نيميخين الهولندي

GMT 01:58 2020 الإثنين ,30 آذار/ مارس

علامة صغيرة تشير إنك مصاب بفيروس كورونا

GMT 06:32 2018 الأربعاء ,14 تشرين الثاني / نوفمبر

نجوى كرم في إطلالة جذابة باللون الأسود

GMT 01:51 2018 الأحد ,11 تشرين الثاني / نوفمبر

فساتين زفاف تُناسب شكل جسم العروس وتُظهر جمالها

GMT 14:27 2018 الجمعة ,09 تشرين الثاني / نوفمبر

محمود الخطيب يُشعل حماس لاعبي "الأهلي" قبل مواجهة "الترجي"

GMT 06:12 2018 السبت ,06 تشرين الأول / أكتوبر

"إيتون Eaton- واشنطن" عنوان مميَّز للفنادق الفخمة

GMT 14:01 2017 الخميس ,23 تشرين الثاني / نوفمبر

حياة "غريس موغابي" المرفهة تتحول إلى أمر صعب للغاية

GMT 09:11 2017 الأحد ,06 آب / أغسطس

توقعات أحوال الطقس في تمارة الأحد

GMT 00:50 2014 الإثنين ,03 تشرين الثاني / نوفمبر

حقيقة التحاق الممثل "أمين الناجي" بتنظيم "داعش"

GMT 04:17 2017 السبت ,17 حزيران / يونيو

العثور على آثار من مصر والهند شرق إثيوبيا
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib