اليوم الاحد 08 يونيو 2025م
عاجل
  • قوات الاحتلال تفجر روبوتًا مفخخًا شرقي جباليا شمالي قطاع غزة
  • مدفعية الاحتلال تستهدف منطقة الكتيبة في مدينة خان يونس
  • مصابون في قصف مسيرات إسرائيلية خيمة للنازحين في منطقة المواصي غربي مدينة خان يونس
  • طائرات الاحتلال تستهدف خيمة للنازحين بمواصي خانيونس جنوبي القطاع
  • سماع صوت انفجار في المناطق الغربية لمدينة غزة
  • طائرات الاحتلال تشن غارة شرقي مدينة غزة
تطورات اليوم الـ 83 من حرب الإبادة الجماعية على غزة بعد استئنافهاالكوفية الإعلام الحكومي: مستعدون لحماية المساعدات حتى وصولها إلى المستحقين في غزةالكوفية الأمم المتحدة: مستعدون لتقديم المساعدات للمواطنين في غزةالكوفية أونروا: نموذج توزيع المساعدات في غزة دعوة للموتالكوفية قوات الاحتلال تفجر روبوتًا مفخخًا شرقي جباليا شمالي قطاع غزةالكوفية مدفعية الاحتلال تستهدف منطقة الكتيبة في مدينة خان يونسالكوفية الإغاثة الطبية: 350 ألف مصاب بأمراض مزمنة في قطاع غزةالكوفية مقررة أممية: مؤسسة غزة الإنسانية تستخدم المساعدات سلاحا للحرب والتهجيرالكوفية الصحة العالمية: خروج مستشفيات غزة عن الخدمة له عواقب وخيمةالكوفية الصحة: تهديدات الاحتلال لمحيط المستشفيات تعرض المنظومة الصحية للانهيارالكوفية 8 شهداء برصاص الاحتلال قرب مركز توزيع المساعدات غرب رفحالكوفية شهيدان ومصابون بقصف على منطقة بئر 19 في مواصي خان يونسالكوفية مصابون في قصف مسيرات إسرائيلية خيمة للنازحين في منطقة المواصي غربي مدينة خان يونسالكوفية شهيدان جراء قصف الاحتلال خيمة تؤوي نازحين في دير البلحالكوفية الدفاع المدني: استشهاد أحد موظفينا بقصف استهدف منزله في مدينة غزةالكوفية قصف مدفعي عنيف والاحتلال يفجر "روبوت" مفخخا شرق مدينة غزةالكوفية عشرات الشهداء والمصابين بقصف منزل في حي الصبرة جنوب مدينة غزةالكوفية أربعة شهداء ومصابون جراء قصف استهدف منزلين في مخيم جبالياالكوفية 7 شهداء بمجزرة جديدة في جباليا النزلة شمال قطاع غزةالكوفية طائرات الاحتلال تستهدف خيمة للنازحين بمواصي خانيونس جنوبي القطاعالكوفية

اكتشاف ثغرة أمنية خطيرة في كروم

11:11 - 16 يناير - 2023
الكوفية:

متابعات: عثر باحثون في مجال أمن المعلومات على ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم "Chromium"، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وقال باحثو شركة "Imperva" إن خطورة الثغرة تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

ووفقًا للباحثين، فإن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح المصدر كروميوم مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.

ويوضح الباحثون أن الروابط الرمزية "Symlinks" هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في الموقع ذاته.

ويمكن أن تكون الروابط الرمزية هذه مفيدةً لإنشاء اختصارات، أو إعادة توجيه مسارات الملفات، أو تنظيم الملفات بطريقة أكثر مرونة، ولكن إن لم يُتعامَل مع هذه الملفات على النحو الصحيح، فيمكن أن تتحول إلى نقطة ضعف يستغلها القراصنة.

وقال الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به.

وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

وأسوأ ما في الأمر، هو أن الضحية سيكون غافلًا تمامًا عن حقيقة أن بياناته الحساسة قد اختُرقت، خاصةً أن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون، في سيناريو الهجوم الموضح أعلاه، سيستفيد المهاجم من هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحوي رابطًا رمزيًا بدلًا من مفاتيح الاسترداد الفعلية.

ويجري الآن تعقب الثغرة الأمنية تحت المعرف "CVE-2022-3656"، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد.

كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق