• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين إختاروا تسمية عشوائية و من ليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يمنع منعا باتا الرد بلغة غير العربية أو بردود عشوائية أو إقتباس للمواضع و فقط و إلا ستعرض عضويتك للحظر
  • أهلا وسهلا بك أخي الزائر يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، يرجى بزيارة صفحة التسجيل إضغط هنا
    بادئ الموضوع تاريخ البدء
  • المشاهدات 400
  • الردود 4

النوميدي

الدعم الفني
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,492
مستوى التفاعل
42,446
النقاط
5,270
الإقامة
أرض الله
الموقع الالكتروني
🔗
6X56jhY.png

صدرت شركة جوجل تحديثًا أمنيًا طارئًا لمتصفح كروم يعالج أول ثغرة أمنية مكشوفة
جرى استغلالها في هجمات إلكترونية منذ مطلع العام الحالي.

وقالت عملاقة البحث الأمريكية في نشرة أمنية نُشرت يوم الجمعة: «جوجل تعلم باستغلال CVE-2023-2033».
ويُطرح الإصدار الجديد من متصفح كروم للمستخدمين عبر قناة سطح المكتب المستقرة Stable Desktop،
وستبلغ المستخدمين جميعهم خلال الأيام أو الأسابيع المقبلة.


وينبغي لمستخدمي كروم الترقية إلى الإصدار ذي الرقم 112.0.5615.121 بأسرع ما يمكن،
وذلك لأنه يعالج ثغرة CVE-2023-2033 في أنظمة: ويندوز، وماك، ولينوكس.

وسيبحث متصفح الويب تلقائيًا عن أي تحديثات جديدة ويثبتها حتى دون تدخل من المستخدم بعد إعادة التشغيل.

وأوضحت جوجل أن الثغرة المكشوفة الشديدة الخطورة CVE-2023-2033 ناجمة عن ضعف شديد الخطورة
فيما يُسمى «ارتباك النوع» في محرك (كروم في8 جافاسكريبت) Chrome V8 JavaScript.

وأبلغ عن الثغرة المهندس في مجال أمن المعلومات (كليمنت ليساين)،
الذي يعمل لدى مجموعة تحليل التهديدات التابعة لشركة جوجل،
التي تركز في حماية عملاء جوجل من الهجمات التي تدعمها الدول.

وتكتشف مجموعة تحليل التهديدات التابعة لجوجل وتُبلِّغ مرارًا عن الثغرات المكشوفة
التي تستغلها جهات التهديد الفاعلة التي تدعمها الدول في الهجمات الشديدة الاستهداف،
التي تهدف إلى تثبيت برامج تجسس في أجهزة الأفراد المعرضين للخطر،
مثل: الصحفيين، والسياسيين المعارضين، والمنشقين عالميًا.

ومع أن ثغرات ارتباك النوع تسمح عادةً للمهاجمين بإحداث عطل في متصفح الويب بعد الاستغلال الناجح
عن طريق قراءة الذاكرة وكتابتها خارج حدود المُخزِّن المؤقت،
يمكن لجهات التهديد الفاعلة أيضًا استغلالها للتنفيذ التعسفي للتعليمات البرمجية في الأجهزة المخترقة.

ومع أن جوجل قالت إنها تدرك وجود حالات استغلال لثغرة CVE-2023-2033
المكشوفة في الهجمات، لم تكشف عن أي تفاصيل بشأن تلك الحوادث.

وقالت الشركة: «قد يبقى الوصول إلى تفاصيل الثغرة وروابطها مقيدًا
حتى يُثبِّت معظم المستخدمين الإصلاح». وأضافت: «وسنحافظ على التقييد
إن وُجِدت الثغرة في مكتبة خارجية مما تعتمد عليه المشاريع الأخرى، ولكنها لم تُصلح».

وسيمسح هذا لمستخدمي جوجل كروم بترقية متصفحات الويب الخاصة بهم ومنع محاولات الهجمات
حتى تُطلق التفاصيل الفنية، وذلك قبل أن تتمكن جهات التهديد الفاعلة من تطوير آليات الاستغلال الخاصة بها.

المصدر / البوابة العربية للأخبار التقنية
 

الداعية أبوعبدالله

المراقب العام
عضوية موثوقة
نجـم تكـاوزن
إنضم
5 نوفمبر 2022
المشاركات
1,598
مستوى التفاعل
11,678
النقاط
3,320
الإقامة
كل بلاد العرب أوطاني
الموقع الالكتروني
🔗
مجموع اﻻوسمة
3
الجنس
ذكر
بارك الله فيك أخي الغالي على هذا التنبيه المهم
 
  • Like
التفاعلات: Jamal و النوميدي

badr-aldeen

عضوية موثوقة
عضـو نشيـط
إنضم
1 ديسمبر 2022
المشاركات
128
مستوى التفاعل
158
النقاط
80
ويبقى مستخدموا أنظمة التشغيل المنتهية دعمها خارج الإطار
لن تصل هذه التحديثات لأنظمة التشغيل Windows 7 و Windows 8.1
سواء متصفح Chrome أو اي متصفح آخر مبني على Chromium مثل Opera
تقبل مروري
 
  • Like
التفاعلات: Jamal و النوميدي

النوميدي

الدعم الفني
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,492
مستوى التفاعل
42,446
النقاط
5,270
الإقامة
أرض الله
الموقع الالكتروني
🔗
ويبقى مستخدموا أنظمة التشغيل المنتهية دعمها خارج الإطار
لن تصل هذه التحديثات لأنظمة التشغيل Windows 7 و Windows 8.1
سواء متصفح Chrome أو اي متصفح آخر مبني على Chromium مثل Opera
تقبل مروري
هلا بالطيب..،
صحيح و وجب تذكير ذلك خصوصا للمتعصبين للأنظمة القديمة
تسلم على المرور الكريم
 
  • Like
التفاعلات: badr-aldeen

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل