Close Menu
خليجي – Khalegyخليجي – Khalegy
    فيسبوك X (Twitter) الانستغرام
    أخبار شائعة
    • قتلى وجرحى في جنوب إسرائيل جرّاء سقوط صاروخ إيراني
    • شروط إيرانية "صعبة".. إدارة ترامب تضع أسس ما بعد الحرب
    • مجموعة السبع تدعو إيران إلى وقف فوري لهجماتها "غير المبرّرة"
    • جمعية كرة القدم المصغّرة السعودية تصدر بيانًا تؤكد فيه استقلالية اللعبة تنظيميًا وفنيًا
    • رئيس الأركان الإسرائيلي: لن نتوقف حتى يعود الأمن إلى المنطقة
    • مضيق هرمز.. مسار الحل لتأمين الممر الحيوي
    • من وراء الكواليس.. كيف يدير روته ضغوط ترامب على الناتو؟
    • ولي العهد السعودي والرئيس المصري يبحثان التطورات الإقليمية
    فيسبوك X (Twitter) الانستغرام بينتيريست RSS
    خليجي – Khalegyخليجي – Khalegy
    • الرئيسية
    • اعمال
    • التكنولوجيا
    • لايف ستايل
    • الرياضة
      • محلي
      • عربي
      • دولى
    • العالمية
    • سياسة
    • علم
    خليجي – Khalegyخليجي – Khalegy
    Tech

    ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين

    خليجيخليجي13 يناير، 2023لا توجد تعليقات2 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    عثر باحثون في مجال أمن المعلومات على ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.وقال باحثو شركة (Imperva) إن خطورة الثغرة تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.ووفقًا للباحثين، فإن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح المصدر كروميوم مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.ويوضح الباحثون أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في الموقع ذاته.

    غوغل كروم

    وأوضح الباحثون في منشور على مدونة (Imperva): “يمكن أن تكون (الروابط الرمزية) هذه مفيدةً لإنشاء اختصارات، أو إعادة توجيه مسارات الملفات، أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إن لم يُتعامَل مع هذه الملفات على النحو الصحيح، فيمكن أن تتحول إلى نقطة ضعف يستغلها القراصنة.وفي وصف سيناريو هجوم محتمل، قال الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به.وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.وأسوأ ما في الأمر – وفقًا للباحثين – هو أن الضحية سيكون غافلًا تمامًا عن حقيقة أن بياناته الحساسة قد اختُرقت، خاصةً أن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

    وقال الباحثون: “في سيناريو الهجوم الموضح أعلاه، سيستفيد المهاجم من هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحوي رابطًا رمزيًا بدلًا من مفاتيح الاسترداد الفعلية”.ويجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد.


    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقحذار.. هذا ما تسببه كثرة استخدام المضادات الحيوية
    التالي تلفها مادة غامضة.. اكتشاف 208 نجوم يتامى بأقصى مجرتنا
    خليجي
    • موقع الويب

    المقالات ذات الصلة

    العلماء يكتشفون "نوعا جديد تماما" من الكواكب

    19 مارس، 2026

    الإمارات.. تحذير من فيروسات تمسح البيانات وتعطل الأنظمة

    14 مارس، 2026

    "ناسا" تكشف موعد إعادة إطلاق رحلتها المأهولة إلى القمر

    13 مارس، 2026
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    قتلى وجرحى في جنوب إسرائيل جرّاء سقوط صاروخ إيراني

    22 مارس، 2026

    شروط إيرانية "صعبة".. إدارة ترامب تضع أسس ما بعد الحرب

    21 مارس، 2026

    مجموعة السبع تدعو إيران إلى وقف فوري لهجماتها "غير المبرّرة"

    21 مارس، 2026

    جمعية كرة القدم المصغّرة السعودية تصدر بيانًا تؤكد فيه استقلالية اللعبة تنظيميًا وفنيًا

    21 مارس، 2026

    رئيس الأركان الإسرائيلي: لن نتوقف حتى يعود الأمن إلى المنطقة

    21 مارس، 2026
    فيسبوك X (Twitter) الانستغرام بينتيريست Tumblr RSS
    • من نحن
    • اتصل بنا
    • سياسة الخصوصية
    © 2026 جميع الحقوق محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter