شريط الأخبار
الملك يبدأ من طوكيو جولة عمل آسيوية الشرع يلتقي ترامب في البيت الأبيض.. تعليق عقوبات وتعزيز للعلاقات الثنائية مصدر: انتداب زوج نائب من بلدية إلى المجلس بموافقة المكتب الدائم السابق "فتح": يجب أن تكون هناك لجنة إدارية في قطاع غزة يرأسها وزير فلسطيني الحنيطي يزور قاعدة الشهيد موفق السلطي الجوية ويفتتح مجمعاً تجارياً شاهد.. لحظة وصول الشرع إلى البيت الأبيض للقاء ترامب نتنياهو: نسعى لتوسيع دائرة "السلام" وهناك دول تتقرب إلينا العيسوي يلتقي وفدا من متقاعدين عسكريين وفعاليات مجتمعية الشرع يغادر البيت الأبيض بعد انتهاء محادثاته مع ترامب الأمم المتحدة: 250 مليون نازح بسبب الكوارث الطبيعية في العالم الأرصاد الجوية: هطول أمطار يومي الجمعة والسبت وزارتا الاستثمار والزراعة توقّعان اتفاقية المطوّر الرئيس لمجمع الصناعات الزراعية التنموية المومني: مشاريع التحديث السياسي والاقتصادي والإداري تمثل رؤية الدولة في مئويتها الثانية الشرع يجري مباحثات مع ترامب في البيت الأبيض لماذا اعتذر منتظر الماجد عن المشاركة مع العراق في مواجهة الإمارات بملحق تصفيات كأس العالم؟ تقنية الدفع بابتسامة.. ابتكار روسي مميز في العالم ترامب يهدد "BBC" باتخاذ إجراء قانوني على خلفية تحريف خطابه "استُلهم تصميمها من فن الزليج".. "الكاف" يكشف النقاب عن كرة كأس إفريقيا "المغرب 2025" حصة الذهب في احتياطيات روسيا الدولية ترتفع إلى أعلى مستوى لها منذ 1995 الشرع يصل إلى البيت الأبيض للقاء ترامب

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام
القلعة نيوز:

أصدرت جوجل تحديثًا أمنيًا لمتصفح كروم لإصلاح الثغرة الأمنية التي استغلها المهاجمون.

وتعد هذه المرة الخامسة هذا العام التي تضطر فيها الشركة إلى إصدار تصحيح لإحدى نقاط الضعف هذه.

وقالت الشركة في تقرير استشاري قصير: "تدرك جوجل وجود الثغرة الأمنية CVE-2024-4671”.

ولم تصدر الشركة أي تفاصيل بخصوص طبيعة الهجوم الحقيقي أو هوية الجهات الفاعلة.

ويعد هذا أمرًا شائعًا لشركة جوجل، إذ إنها تفضل الانتظار حتى يحدث غالبية المستخدمين متصفح كروم البرنامج قبل إعلان تفاصيل محددة.

ويصنف الاستغلال على أنه مشكلة عالية الخطورة.

وتحدث هذه الأخطاء عندما يستمر البرنامج باستخدام المؤشر بعد تحرير الذاكرة التي يشير إليها، بعد إكمال عملياته المشروعة في تلك المنطقة.

ونظرًا إلى أن الذاكرة المحررة قد تحتوي الآن بيانات مختلفة أو يمكن استخدامها عبر برامج أو مكونات أخرى، فقد يؤدي الوصول إليها إلى تسرب البيانات أو تنفيذ التعليمات البرمجية أو التعطل.

ويبدو أن الثغرة الأمنية CVE-2024-4671 متصلة بالمكون المرئي الذي يتعامل مع عرض المحتوى عبر المتصفح.

واكتشف باحث مجهول الهوية الاستغلال وأبلغ جوجل. وكشفت الشركة أنه من المحتمل أن تستغل هذه الثغرة الأمنية بنشاط.

ويتوفر الإصلاح لأنظمة التشغيل ويندوز وماك ولينكس، ويستمر طرح التحديثات للمستخدمين خلال الأيام والأسابيع القادمة

ويحصل متصفح كروم على تحديثات تلقائية عند وجود إصلاحات أمنية، ويجب على مستخدمي المتصفحات المستندة إلى Chromium، مثل إيدج وأوبرا و Brave و Vivaldi التحديث إلى إصدار جديد بمجرد توفره.

ويعد هذا الاستغلال الخامس من هذا النوع الذي تعالجه جوجل خلال عام 2024، إذ اكتشفت ثلاثة منها في شهر مارس في مسابقة القرصنة Pwn2Own.

وكانت جوجل قد عثرت على 5 ثغرات من هذا النوع في شهر واحد خلال عام 2020.

وتعد عمليات استغلال ثغرات اليوم صفر بمنزلة مشكلة مستمرة لشركة جوجل، وهي نوع من الهجمات الإلكترونية التي تستغل ثغرة أمنية غير معروفة أو لم تعالج في برامج الحاسوب أو الأجهزة أو البرامج الثابتة.

وتدفع الشركة عادةً أموالًا طائلة مقابل اكتشاف الأخطاء، بصفتها جزءًا من برنامج مكافآت الثغرات الأمنية.

الحقيقة الدولية – وكالات