احدث الأخبار

العد التنازلي بدأ.. “زاتكا”: غرامات بانتظار المتأخرين عن إقرارات مايو “التجارة” تُشهر بثلاثة متورطين في جريمة تستر بنشاط المقاولات الموارد البشرية تعلن فتح باب التسجيل للعام التأهيلي بمراكز الرعاية النهارية 1448هـ استدعاء 1169 مركبة Lucid Air Pure لخلل قد يؤدي إلى انفصال عمود الدوران لاستثمار أحد أصولها.. العيون الخيرية توقّع عقدًا استثماريًا بقيمة تتجاوز 9 ملايين ريال الأحساء في المركز الثالث.. أمير الشرقية يرعى انطلاق جائزة التميز في السلامة المرورية بمناسبة تعيينه.. أمير الشرقية يستقبل رئيس المحكمة التجارية بالدمام 3 عادات صحية ترفع متوسط العمر المتوقع إلى 80 عامًا جريمة مروعة في شارلوت.. تفاصيل مقتل الطالب الكويتي سعيد الطبطبائي أقل من 10 أيام.. النقل تعلن قرب انتهاء مهلة الاعتراض على المخالفات جمعية أمل لذوي الإعاقة السمعية بالأحساء في ضيافة “المغلوث” الإنذار الأصفر.. موجة حارة وارتفاع في درجات الحرارة على الأحساء وأجزاء من الشرقية

ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

التعليقات: 0
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين
https://wahhnews.com/?p=10476
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين
وكالات

كشف باحثون في مجال أمن المعلومات، عن ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وأشار الباحثون إلى ان خطورة الثغرة، تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

وقال الباحثون :” أن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.”

وأضافوا:” أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف.”

وفي وصف سيناريو هجوم محتمل، أوضح الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به، وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

والجدير بالذكر أنه يجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد