شريط الأخبار
الامانة: توزيع 5000 كتاب مجاناً ضمن الاحتفالات بيوم المدينة رسمياً: ألتراماراثون البحر الميت يحصل على تصنيف دولي ويضع الأردن على خريطة سباقات التحمل العالمية تصنيف دولي لسباق 50 كم في ألتراماراثون البحر الميت يعزز حضور الأردن في رياضات التحمل الخارجية النيابية تعزي بضحايا فيضانات تنزانيا لجنة العمل النيابية تطلق حوارًا واسعًا حول تعديل قانون الضمان الاجتماعي بمشاركة القطاع الصناعي رئيس مجلس النواب: إطلاق حوار وطني شامل حول تعديل قانون الضمان الاجتماعي لتعزيز تجربة زبائنها عبر أحدث التقنيات ... زين تفتتح معرضها الجديد كلياً في إربد التعليم العالي: الثلاثاء 31 آذار الموعد النهائي لاستكمال إجراءات المنح والقروض البدور: الحملة المليونية ضد المخدرات صوت الشباب وصدى المجتمع إطلاق برنامج يربط بين الرياديين والوصول الأوسع إلى القطاع الخاص مراد ابو عيد رئيساً تنفيذياً للأسواق الحرة الاردنية بالصور ..عمان الأهلية تكرّم الفائزين بجائزة المرحوم د.أحمد الحوراني الثامنة لتلاوة القرآن الكريم لطلبة الجامعات الأردنية الشياب يكتب : الحرب الدائرة… مع من نقف؟ كنعان: الاحتلال يستغل الظروف الإقليمية لتوسيع السيطرة على القدس والمقدسات إدارة السير تطبق خطة مرورية خاصة مع اقتراب نهاية رمضان الأرصاد الجوية:انخفاض ملموس على درجات الحرارة وأمطار الأحد… يتبعها ارتفاع تدريجي حتى الأربعاء مع عودة فرص عدم الاستقرار مساءً الاربعاء. النقل العام بين المحافظات يدخل مرحلة جديدة: 180 حافلة ومسارات مبتكرة لتسهيل التنقل الجامعة "الأردنيّة" تُطلق حملة لإبراز مكانتها العلمية والتاريخية المنتخبات الوطنية لكرة القدم تجدد ثقتها بالخبرات المغربية بتعيينات جديدة ​أزمة "تعديلات الضمان": نحو مقاربة تجمع بين الاستدامة والعدالة والثقة

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام
القلعة نيوز:

أصدرت جوجل تحديثًا أمنيًا لمتصفح كروم لإصلاح الثغرة الأمنية التي استغلها المهاجمون.

وتعد هذه المرة الخامسة هذا العام التي تضطر فيها الشركة إلى إصدار تصحيح لإحدى نقاط الضعف هذه.

وقالت الشركة في تقرير استشاري قصير: "تدرك جوجل وجود الثغرة الأمنية CVE-2024-4671”.

ولم تصدر الشركة أي تفاصيل بخصوص طبيعة الهجوم الحقيقي أو هوية الجهات الفاعلة.

ويعد هذا أمرًا شائعًا لشركة جوجل، إذ إنها تفضل الانتظار حتى يحدث غالبية المستخدمين متصفح كروم البرنامج قبل إعلان تفاصيل محددة.

ويصنف الاستغلال على أنه مشكلة عالية الخطورة.

وتحدث هذه الأخطاء عندما يستمر البرنامج باستخدام المؤشر بعد تحرير الذاكرة التي يشير إليها، بعد إكمال عملياته المشروعة في تلك المنطقة.

ونظرًا إلى أن الذاكرة المحررة قد تحتوي الآن بيانات مختلفة أو يمكن استخدامها عبر برامج أو مكونات أخرى، فقد يؤدي الوصول إليها إلى تسرب البيانات أو تنفيذ التعليمات البرمجية أو التعطل.

ويبدو أن الثغرة الأمنية CVE-2024-4671 متصلة بالمكون المرئي الذي يتعامل مع عرض المحتوى عبر المتصفح.

واكتشف باحث مجهول الهوية الاستغلال وأبلغ جوجل. وكشفت الشركة أنه من المحتمل أن تستغل هذه الثغرة الأمنية بنشاط.

ويتوفر الإصلاح لأنظمة التشغيل ويندوز وماك ولينكس، ويستمر طرح التحديثات للمستخدمين خلال الأيام والأسابيع القادمة

ويحصل متصفح كروم على تحديثات تلقائية عند وجود إصلاحات أمنية، ويجب على مستخدمي المتصفحات المستندة إلى Chromium، مثل إيدج وأوبرا و Brave و Vivaldi التحديث إلى إصدار جديد بمجرد توفره.

ويعد هذا الاستغلال الخامس من هذا النوع الذي تعالجه جوجل خلال عام 2024، إذ اكتشفت ثلاثة منها في شهر مارس في مسابقة القرصنة Pwn2Own.

وكانت جوجل قد عثرت على 5 ثغرات من هذا النوع في شهر واحد خلال عام 2020.

وتعد عمليات استغلال ثغرات اليوم صفر بمنزلة مشكلة مستمرة لشركة جوجل، وهي نوع من الهجمات الإلكترونية التي تستغل ثغرة أمنية غير معروفة أو لم تعالج في برامج الحاسوب أو الأجهزة أو البرامج الثابتة.

وتدفع الشركة عادةً أموالًا طائلة مقابل اكتشاف الأخطاء، بصفتها جزءًا من برنامج مكافآت الثغرات الأمنية.

الحقيقة الدولية – وكالات