اليوم الاثنين 25 نوفمبر 2024م
قصف مدفعي على مناطق شمال غرب قطاع غزة محيط منطقة الصفطاويالكوفية مصابون بقصف طائرات الاحتلال منزلًا لعائلة الجرو بحي الشجاعية شرقي مدينة غزةالكوفية الهلال الأحمر: 13 إصابة جراء سقوط صاروخ اعتراضي على عدة منازل في مخيم طولكرمالكوفية الاحتلال يعتقل 3 مواطنين من بيتونيا والمغير قضاء رام اللهالكوفية تطورات اليوم الـ 415 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية صفارات الإنذار تدوي في عكا وحيفا وبمستوطنات بالضفةالكوفية غانتس يدعو للعمل بقوة ضد أصول الحكومة اللبنانيةالكوفية إصابة شاب برصاص الاحتلال في الفندقومية جنوب جنينالكوفية الاحتلال يصادر 52 ألف دونم بالضفة خلال العام الجاريالكوفية إطلاق نار من آليات الاحتلال شمال غربي مخيم النصيرات وسط قطاع غزةالكوفية رئيس هيئة مقاومة الجدار والاستيطان: الاحتلال صادَر 52 ألف دونم من أراضي الضفة خلال العام الجاريالكوفية 11800 حالة اعتقال في الضفة والقدس منذ 7 أكتوبر الماضيالكوفية الدفاع المدني محذراً: النازحون أمام مخاطر كبيرة بفعل مياه الأمطارالكوفية الاحتلال يوزع إخطارات هدم واستدعاءات في بلدة سلوانالكوفية «أونروا»: محاولات إدخال الدقيق لغزة تُجابه بعقبات كبيرةالكوفية 35 شهيدًا و94 مصاباً في 4 مجازر إسرائيلية بغزةالكوفية مستوطنون يدمرون أشجار الزيتون جنوب بيت لحمالكوفية طائرات الاحتلال تشن غارة عنيفة على وسط مدينة جباليا البلد شمال قطاع غزةالكوفية ميقاتي: استهداف إسرائيل الجيش اللبناني رسالة دمويةالكوفية الدوري الإيطالي: بيكولي يحرم فييرا فوزه الأول مع جنوىالكوفية

اكتشاف ثغرة أمنية خطيرة في كروم

11:11 - 16 يناير - 2023
الكوفية:

متابعات: عثر باحثون في مجال أمن المعلومات على ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم "Chromium"، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وقال باحثو شركة "Imperva" إن خطورة الثغرة تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

ووفقًا للباحثين، فإن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح المصدر كروميوم مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.

ويوضح الباحثون أن الروابط الرمزية "Symlinks" هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في الموقع ذاته.

ويمكن أن تكون الروابط الرمزية هذه مفيدةً لإنشاء اختصارات، أو إعادة توجيه مسارات الملفات، أو تنظيم الملفات بطريقة أكثر مرونة، ولكن إن لم يُتعامَل مع هذه الملفات على النحو الصحيح، فيمكن أن تتحول إلى نقطة ضعف يستغلها القراصنة.

وقال الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به.

وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

وأسوأ ما في الأمر، هو أن الضحية سيكون غافلًا تمامًا عن حقيقة أن بياناته الحساسة قد اختُرقت، خاصةً أن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون، في سيناريو الهجوم الموضح أعلاه، سيستفيد المهاجم من هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحوي رابطًا رمزيًا بدلًا من مفاتيح الاسترداد الفعلية.

ويجري الآن تعقب الثغرة الأمنية تحت المعرف "CVE-2022-3656"، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد.

كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق