ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين
آخر تحديث GMT08:58:00
 العرب اليوم -

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

 العرب اليوم -

 العرب اليوم - ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

ثغرة أمنية خطرة في كروم
واشنطن ـ العرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في Chrome والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

جوجل تهاجم الاتحاد الأوروبى لمعاملته لها كـ"مجرم"

 

الاتحاد الأوروبي يوافق على قواعد الإنترنت لجوجل وفيسبوك وعمالقة التكنولوجيا الآخرين

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين



إطلالات هند صبري مصدر إلهام للمرأة العصرية الأنيقة

القاهرة ـ العرب اليوم

GMT 22:49 2024 السبت ,23 تشرين الثاني / نوفمبر

غارة إسرائيلية على معبر حدودي بين سوريا ولبنان
 العرب اليوم - غارة إسرائيلية على معبر حدودي بين سوريا ولبنان

GMT 15:41 2024 السبت ,23 تشرين الثاني / نوفمبر

ميرهان حسين تكشف مفاجأة عن أعمالها المقبلة
 العرب اليوم - ميرهان حسين تكشف مفاجأة عن أعمالها المقبلة

GMT 08:50 2024 الأحد ,24 تشرين الثاني / نوفمبر

انطلاق الدورة الثانية من مهرجان الشارقة للسيارات القديمة
 العرب اليوم - انطلاق الدورة الثانية من مهرجان الشارقة للسيارات القديمة

GMT 14:30 2024 السبت ,23 تشرين الثاني / نوفمبر

نائبة الرئيس الفلبيني تتفق مع قاتل مأجور لاغتياله وزوجته
 العرب اليوم - نائبة الرئيس الفلبيني تتفق مع قاتل مأجور لاغتياله وزوجته

GMT 08:28 2024 الأحد ,24 تشرين الثاني / نوفمبر

واتساب يحول الرسائل الصوتية إلى نصوص بلغات منها العربية
 العرب اليوم - واتساب يحول الرسائل الصوتية إلى نصوص بلغات منها العربية

GMT 09:46 2024 الخميس ,21 تشرين الثاني / نوفمبر

الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر

GMT 06:42 2024 السبت ,23 تشرين الثاني / نوفمبر

إيران ولبنان.. في انتظار لحظة الحقيقة!

GMT 07:07 2024 السبت ,23 تشرين الثاني / نوفمبر

كندا تؤكد رصد أول إصابة بالسلالة الفرعية 1 من جدري القردة

GMT 07:23 2024 السبت ,23 تشرين الثاني / نوفمبر

"فولكس فاغن" تتمسك بخطط إغلاق مصانعها في ألمانيا

GMT 11:10 2024 السبت ,23 تشرين الثاني / نوفمبر

مسيرات إسرائيلية تستهدف مستشفى كمال عدوان 7 مرات في غزة

GMT 17:28 2024 الجمعة ,22 تشرين الثاني / نوفمبر

أحمد عز يتحدث عن تفاصيل فيلم فرقة موت

GMT 11:15 2024 السبت ,23 تشرين الثاني / نوفمبر

شيرين عبد الوهاب توضح حقيقة حفلها في السعودية

GMT 19:28 2024 الخميس ,21 تشرين الثاني / نوفمبر

الملكة كاميلا تحصل على الدكتوراه الفخرية في الآداب

GMT 06:57 2024 السبت ,23 تشرين الثاني / نوفمبر

سبع ملاحظات على واقعة وسام شعيب

GMT 09:52 2024 الجمعة ,22 تشرين الثاني / نوفمبر

منة شلبي تشوّق جمهورها لمسرحيتها الأولى في "موسم الرياض"
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab