احدث الأخبار

تضمن القرار الأحساء.. منشآت التدريب التقني بالشرقية تعلق الدراسة الحضورية عاجل .. تعليق الدراسة الحضورية في جميع مدارس الشرقية غدًا مستمرة حتى العاشرة.. إطلاق الإنذار الأحمر بعواصف ترابية على الأحساء نادي ‎الأحساء لذوي الإعاقة لكرة الهدف يواجه نادي القصيم في بطولة المملكة الأسطورة كريستيانو رونالدو يحصل على جائزة أفضل هدف في الجولة 27 الفتح يستأنف تدريباته استعدادًا لمواجهة الاتحاد تعليم الأحساء يعلن فتح باب الترشيح للراغبين بالعمل في مدارس التعليم المستمر للتاريخ.. التعاون يواجه الشارقة غدًا في دوري أبطال آسيا الثاني سمو محافظ الأحساء يُقلّد مدير إدارة مكافحة المخدرات بالمحافظة رتبته الجديدة “تقنية الأحساء” تزور غرفة المحافظة لتدريب الخريجين عبر برامج نوعية جامعة الملك فيصل تهنئ “الغريب”و”الشخص” لحصولهما على “أول وثاني” مسار البحوث الاجتماعية أمير الشرقية يرعى حفل تخريج الدفعة الـ 46 من أبناء وبنات جامعة الملك فيصل

ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

التعليقات: 0
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين
https://wahhnews.com/?p=10476
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين
وكالات

كشف باحثون في مجال أمن المعلومات، عن ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وأشار الباحثون إلى ان خطورة الثغرة، تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

وقال الباحثون :” أن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.”

وأضافوا:” أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف.”

وفي وصف سيناريو هجوم محتمل، أوضح الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به، وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

والجدير بالذكر أنه يجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد