شريط الأخبار
العقبة ووادي رم تسجلان رقماً قياسياً باستقبال أكثر من 136 ألف زائر خلال عطلة الأعياد البدور يكرم الفائزين في مسابقة التميز التمريضي والقبالة تأخير الدَّوام الرَّسمي خلال أيام مباريات النشامى في كأس العالم إلى العاشرة صباحاً الديك الذي وثق باليد: تأملات في العقل والوهم... مُبتعثة للدكتوراة من عمان الأهلية تحصل على جائزة الطالب المتميز لعام 2026 من جامعة سيميلويس في بودابست عمان الاهلية تبارك لطالبها الجعفري بحصوله على وسام الملك للتميز من الدرجة الثانية، تقديراً لإنجازاته برياضة الكاراتيه البدور: حملتنا ضد المخدرات مستمرة وتهدف إلى تعزيز المسؤولية المجتمعية الحنيطي خلال لقائه كبار ضباط القوات المسلحة : يؤكد أهمية المحافظة على أعلى درجات الجاهزية العملياتية في حضرة الفخر والسيادة ... قبيلة السرحان تُخلّد بطولات شهدائها في ذكرى الاستقلال الثمانين ( فيديو ) وزير الثقافة : ‏الحفاظ على الممتلكات العامة واجب أخلاقي ووطني و مسؤولية مشتركة حسان يفتتح 6 مصانع في منطقة القطرانة بالكرك النائب طهبوب توجه "هاتريك رقابي" يشمل الصحة والطاقة والسياحة الأردن يدين اقتحام متطرفين المسجد الأقصى ورفع الأعلام وترديد اناشيد داخله 3 وفيات بتصادم مركبتين في إربد الاقتصاد الرقمي والريادة تطلق "سند لايت" لتلبية احتياجات المستخدمين الاحتلال يشرع بهدم مطعم في باب العامود بالقدس حسّان يوجّه بمنح منطقة الروضة الصناعية حوافز وامتيازات شراكة أعمال أردنية إماراتية تبحث توسيع التعاون الاقتصادي خبير أمني ينفي علاقة انفجار شاليه الأغوار بقربه من الحدود .. ويفسر العصف الوميضي ترامب: قريبون من اتفاق جيد مع إيران وإلا سنعود لوزارة الحرب

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام

جوجل تصحح الاستغلال الخامس لمتصفح كروم هذا العام
القلعة نيوز:

أصدرت جوجل تحديثًا أمنيًا لمتصفح كروم لإصلاح الثغرة الأمنية التي استغلها المهاجمون.

وتعد هذه المرة الخامسة هذا العام التي تضطر فيها الشركة إلى إصدار تصحيح لإحدى نقاط الضعف هذه.

وقالت الشركة في تقرير استشاري قصير: "تدرك جوجل وجود الثغرة الأمنية CVE-2024-4671”.

ولم تصدر الشركة أي تفاصيل بخصوص طبيعة الهجوم الحقيقي أو هوية الجهات الفاعلة.

ويعد هذا أمرًا شائعًا لشركة جوجل، إذ إنها تفضل الانتظار حتى يحدث غالبية المستخدمين متصفح كروم البرنامج قبل إعلان تفاصيل محددة.

ويصنف الاستغلال على أنه مشكلة عالية الخطورة.

وتحدث هذه الأخطاء عندما يستمر البرنامج باستخدام المؤشر بعد تحرير الذاكرة التي يشير إليها، بعد إكمال عملياته المشروعة في تلك المنطقة.

ونظرًا إلى أن الذاكرة المحررة قد تحتوي الآن بيانات مختلفة أو يمكن استخدامها عبر برامج أو مكونات أخرى، فقد يؤدي الوصول إليها إلى تسرب البيانات أو تنفيذ التعليمات البرمجية أو التعطل.

ويبدو أن الثغرة الأمنية CVE-2024-4671 متصلة بالمكون المرئي الذي يتعامل مع عرض المحتوى عبر المتصفح.

واكتشف باحث مجهول الهوية الاستغلال وأبلغ جوجل. وكشفت الشركة أنه من المحتمل أن تستغل هذه الثغرة الأمنية بنشاط.

ويتوفر الإصلاح لأنظمة التشغيل ويندوز وماك ولينكس، ويستمر طرح التحديثات للمستخدمين خلال الأيام والأسابيع القادمة

ويحصل متصفح كروم على تحديثات تلقائية عند وجود إصلاحات أمنية، ويجب على مستخدمي المتصفحات المستندة إلى Chromium، مثل إيدج وأوبرا و Brave و Vivaldi التحديث إلى إصدار جديد بمجرد توفره.

ويعد هذا الاستغلال الخامس من هذا النوع الذي تعالجه جوجل خلال عام 2024، إذ اكتشفت ثلاثة منها في شهر مارس في مسابقة القرصنة Pwn2Own.

وكانت جوجل قد عثرت على 5 ثغرات من هذا النوع في شهر واحد خلال عام 2020.

وتعد عمليات استغلال ثغرات اليوم صفر بمنزلة مشكلة مستمرة لشركة جوجل، وهي نوع من الهجمات الإلكترونية التي تستغل ثغرة أمنية غير معروفة أو لم تعالج في برامج الحاسوب أو الأجهزة أو البرامج الثابتة.

وتدفع الشركة عادةً أموالًا طائلة مقابل اكتشاف الأخطاء، بصفتها جزءًا من برنامج مكافآت الثغرات الأمنية.

الحقيقة الدولية – وكالات