شريط الأخبار
الحنيطي يلتقي قائد قوات الدفاع الباكستانية في إسلام آباد سوريا.. قصف جوي جديد على مستودعات أسلحة ومخدرات في السويداء مظلوم عبدي: تم التوصل إلى تفاهم مشترك مع دمشق فيما يخص دمج القوى العسكرية ما هو جبل باشان الذي استخدمه الهجري بدل السويداء ؟ إعلام عبري: "الإسرائيلي" تحول إلى شخصية غير مرغوب فيها مصدر عسكري إسرائيلي: سنضطر لمواجهة إيران إذا لم توقفها أميركا الجيش الإسرائيلي يقول إنه قتل عضوا في فيلق القدس الإيراني بلبنان الداخلية السورية: القبض على قيادي ثان في داعش بريف دمشق تحقيق: جنرالات الأسد يرفضون التقاعد ويخططون لتمرد سينفذه 168 ألف مقاتل الأردن استورد نحو 300 ألف برميل نفط من العراق الشهر الماضي ورقة سياسات: 3 سيناريوهات لتطور مشروع مدينة عمرة قوات الاحتلال تطلق الرصاص باتجاه مدنيين سوريين بريف القنيطرة الجنوبي ويتكوف أبلغ الوسطاء أن المرحلة الثانية ستبدأ في يناير وسط أجواء حزينة.. المسيحيون في قطاع غزة يحتفلون بالعيد مصر تدفع بأضخم قوافلها لغزة.. 5900 طن إغاثة تدخل القطاع مستشار الرئيس السوري: الخيارات ضاقت مع قوات سوريا الديمقراطية بتهنئة المسيحيين .. الوزيران السابقان عربيات وداوود يُحرجان دعاة الكراهية ويعيدان تصويب البوصلة الدينية والوطنية نقيب الألبسة: استعدادات كبيرة لموسم كأس العالم عبر تصميمات مبتكرة لمنتخب النشامى نعيمات وعلوان والتعمري ضمن قائمة فوربس الشرق الأوسط 30تحت 30 لعام 2025 مدير تنشيط السياحة: أعياد الميلاد تمثل صورة حضارية مشرقة للعيش المشترك والوئام الديني

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام
القلعة نيوز:

أصدرت جوجل تحديثًا أمنيًا لمتصفح كروم لإصلاح الثغرة الأمنية التي استغلها المهاجمون.

وتعد هذه المرة الخامسة هذا العام التي تضطر فيها الشركة إلى إصدار تصحيح لإحدى نقاط الضعف هذه.

وقالت الشركة في تقرير استشاري قصير: "تدرك جوجل وجود الثغرة الأمنية CVE-2024-4671”.

ولم تصدر الشركة أي تفاصيل بخصوص طبيعة الهجوم الحقيقي أو هوية الجهات الفاعلة.

ويعد هذا أمرًا شائعًا لشركة جوجل، إذ إنها تفضل الانتظار حتى يحدث غالبية المستخدمين متصفح كروم البرنامج قبل إعلان تفاصيل محددة.

ويصنف الاستغلال على أنه مشكلة عالية الخطورة.

وتحدث هذه الأخطاء عندما يستمر البرنامج باستخدام المؤشر بعد تحرير الذاكرة التي يشير إليها، بعد إكمال عملياته المشروعة في تلك المنطقة.

ونظرًا إلى أن الذاكرة المحررة قد تحتوي الآن بيانات مختلفة أو يمكن استخدامها عبر برامج أو مكونات أخرى، فقد يؤدي الوصول إليها إلى تسرب البيانات أو تنفيذ التعليمات البرمجية أو التعطل.

ويبدو أن الثغرة الأمنية CVE-2024-4671 متصلة بالمكون المرئي الذي يتعامل مع عرض المحتوى عبر المتصفح.

واكتشف باحث مجهول الهوية الاستغلال وأبلغ جوجل. وكشفت الشركة أنه من المحتمل أن تستغل هذه الثغرة الأمنية بنشاط.

ويتوفر الإصلاح لأنظمة التشغيل ويندوز وماك ولينكس، ويستمر طرح التحديثات للمستخدمين خلال الأيام والأسابيع القادمة

ويحصل متصفح كروم على تحديثات تلقائية عند وجود إصلاحات أمنية، ويجب على مستخدمي المتصفحات المستندة إلى Chromium، مثل إيدج وأوبرا و Brave و Vivaldi التحديث إلى إصدار جديد بمجرد توفره.

ويعد هذا الاستغلال الخامس من هذا النوع الذي تعالجه جوجل خلال عام 2024، إذ اكتشفت ثلاثة منها في شهر مارس في مسابقة القرصنة Pwn2Own.

وكانت جوجل قد عثرت على 5 ثغرات من هذا النوع في شهر واحد خلال عام 2020.

وتعد عمليات استغلال ثغرات اليوم صفر بمنزلة مشكلة مستمرة لشركة جوجل، وهي نوع من الهجمات الإلكترونية التي تستغل ثغرة أمنية غير معروفة أو لم تعالج في برامج الحاسوب أو الأجهزة أو البرامج الثابتة.

وتدفع الشركة عادةً أموالًا طائلة مقابل اكتشاف الأخطاء، بصفتها جزءًا من برنامج مكافآت الثغرات الأمنية.

الحقيقة الدولية – وكالات