أحدث الأخبار
  • 09:49 . "هيومن رايتس ووتش" تدعو الحكومات لمراقبة جلسة الحكم في قضية "الإمارات 84"... المزيد
  • 09:31 . ندوة حقوقية تسلط الضوء حول كيفية استخدام أبوظبي لإجراءات "سحب الجنسية" كأداة لعقاب المعارضين... المزيد
  • 09:27 . الأمم المتحدة: محاكم "إسرائيل" بالضفة توفر غطاء لتعذيب الفلسطينيين... المزيد
  • 08:43 . القسام تبث مشاهد لإيقاع قوة إسرائيلية في كمين محكم بالشجاعية... المزيد
  • 08:36 . وزير الخارجية السعودي: الاعتراف بدولة فلسطين مسار السلام بالمنطقة... المزيد
  • 07:17 . سرايا القدس: بعض الأسرى الإسرائيليين بغزة حاولوا الانتحار... المزيد
  • 07:06 . أدنوك ومجموعة "إي آند" تبرمان شراكة لبناء شبكة لاسلكية مخصصة لقطاع الطاقة... المزيد
  • 12:59 . "إيسيسكو" تعتزم إصدار ميثاق العالم الإسلامي للذكاء الاصطناعي... المزيد
  • 11:20 . الاحتلال الإسرائيلي يبدأ إخلاء بؤرة استيطانية "غير قانونية" في الضفة الغربية... المزيد
  • 10:31 . إيطاليا: أزمة البحر الأحمر أثرت على نظامنا التجاري بأكمله... المزيد
  • 10:25 . أصوات ديمقراطية تطالب بايدن بالانسحاب من السباق الرئاسي بعد مناظرته أمام ترامب... المزيد
  • 10:20 . عبدالله بن زايد يؤكد لـ"بلينكن" دعم أبوظبي لجهود وقف إطلاق النار في غزة... المزيد
  • 10:18 . تركيا تهزم النمسا وتتأهل للقاء هولندا في دور الثمانية ببطولة أوروبا... المزيد
  • 09:58 . منظمة حقوقية: أبوظبي استخدمت بشكل منهجي "تجريد الجنسية" لقمع الناشطين... المزيد
  • 09:28 . الأرصاد يتوقع انخفاض درجات الحرارة في الإمارات غداً... المزيد
  • 09:26 . مقتل ما لا يقل عن 107 أشخاص في حادث تدافع بالهند... المزيد

جوجل تصدر تحديث Chrome 88 يتضمن إصلاحًا مهمًا لثغرة أمنية

أرشيفية
وكالات – الإمارات 71
تاريخ الخبر: 07-02-2021

أصدرت شركة جوجل تحديث Chrome 88 برقم الإصدار 88.0.4324.150 لأنظمة التشغيل ويندوز وماك ولينكس، ومن المهم أكثر من المعتاد التحديث إلى أحدث إصدار من متصفح كروم، وذلك تبعًا إلى أن التحديث يصلح ثغرة أمنية تقول عملاقة البحث: إنه يتم استغلالها بشكل نشط.

ولا تقدم جوجل تفاصيل محددة حول الثغرة الأمنية المسماة CVE-2021-21148 حتى يحصل غالبية المستخدمين على تحديث Chrome 88، بما في ذلك تفاصيل بشأن الجهات الفاعلة وراء هذه الهجمات.

لكن التقارير تشير إلى أن التاريخ الذي قالت فيه جوجل إنه تم الإبلاغ عن الخطأ (24 يناير) هو قبل يوم واحد فقط من كشف مجموعة تحليل التهديدات من جوجل علنًا عن حملة قرصنة يبدو أنها تعتمد جزئيًا على ثغرة أمنية لم يتم إصلاحها في كروم.

وقالت عملاقة البحث: إن قراصنة مدعومين من الحكومة في كوريا الشمالية أنشأوا مدونة لاستهداف الباحثين الأمنيين، مما قد يصيب أجهزتهم حتى لو كانوا يشغلون برمجيات مصححة بالكامل.

وبغض النظر عن الخطأ الذي يتم تصحيحه، فمن المهم أكثر من المعتاد التأكد من أنك تقوم بتشغيل أحدث إصدار من متصفح كروم.

ووفقًا لتدوينة، أبلغ الباحث الأمني (ماتياس بيولينز) ​​Mattias Buelens عن وجود ثغرة أمنية في WebAssembly من متصفح كروم ومحرك JavaScript V8، مما قد يسمح للمهاجم بتنفيذ التعليمات البرمجية عبر حاسب الضحية.

وفي تقرير صدر في 28 يناير، قالت شركة مايكروسوفت: إن المهاجمين على الأرجح استخدموا ثغرة في متصفح كروم لشن هجماتهم.

ولم تدخل جوجل في التفاصيل حول المشكلة، لكنها قالت: إنها على علم بالتقارير التي تفيد بأن الخطأ يتم استغلاله، لذا عليك التحديث على الفور إلى Chrome 88.

وفي ملاحظة، قالت جوجل: يتم تقييد الوصول إلى تفاصيل الأخطاء والروابط حتى تحصل غالبية المستخدمين على التحديث، ونحتفظ أيضًا بالقيود في حالة وجود الخطأ في مكتبة تابعة لجهة خارجية تعتمد عليها المشروعات الأخرى ولم يتم إصلاحها بعد.

ويجب أن يوفر هذا لمستخدمي المتصفح وقتًا إضافيًا لتثبيت التحديث الأمني ​ولمنع المهاجمين من إنشاء عمليات استغلال أخرى تستهدف هذا الخطأ.

وأصلحت جوجل في العام الماضي 5 ثغرات أمنية في متصفح كروم جرى استغلالها بنشاط، وكل ذلك في غضون شهر واحد، بين 20 أكتوبر و 12 نوفمبر.