جوجل تعالج ثغرة أمنية عرضت مستخدمي "كروم" لخطر القرصنة
16 سبتمبر, 2020 10:03 ص

وكالات //

 

رصد باحث أمني ثغرة امنية في متصفح كروم تعرض بيانات المستخدمين لخطر القرصنة، حيث تسمح للمهاجمين بتجاوز سياسة أمان المحتوى (CSP) على مواقع الويب من أجل تنفيذ التعليمات البرمجية المخادعة.

 

 

وتتأثر إصدارات كروم منذ النسخة 73 (الصادرة في شهر مارس 2019) حتى النسخة 83، وعالجت شركة جوجل الأمريكية الثغرة بإصدار النسخة 84 في شهر يوليو.

 

 

وتُعد سياسة أمان المحتوى (CSP) بمثابة معيار ويب يهدف إلى إحباط أنواع معينة من الهجمات، من ضمنها هجمات البرمجة النصية عبر المواقع (XSS) وهجمات حقن البيانات.

 

 

ويسمح معيار (CSP) لمسؤولي الويب بتحديد المجالات التي يجب على المستعرض اعتبارها مصادر صالحة للبرامج النصية القابلة للتنفيذ.

 

 

ويقوم المستعرض المتوافق مع معيار (CSP) بتنفيذ البرامج النصية التي تم تحميلها في الملفات المصدرية المستلمة من تلك المجالات.

 

 

وقال الباحث الأمني، غال وايزمان: "معيار CSP هي الطريقة الأساسية المستخدمة من مالكي مواقع الويب لفرض سياسات أمان البيانات لمنع عمليات تنفيذ التعليمات البرمجية الضارة على مواقع الويب الخاصة بهم".

 

 

وأشار الباحث إلى أن معظم مواقع الويب تستخدم (CSP)، من ضمنها عمالقة الإنترنت، مثل فيسبوك وجيميل وإنستجرام وواتساب.

 

 

ولم تتأثر بعض الأسماء البارزة، من ضمنها (GitHub) ومتجر جوجل بلاي ولينكدإن وباي بال وتويتر وصفحة تسجيل الدخول إلى ياهو وياندكس.

 

 

ووفق ما ذكرت البوابة العربية للأخبار التقنية، لاستغلال الثغرة الأمنية، يحتاج المهاجم إلى الوصول إلى خادم الويب، وذلك حتى يتمكن من تعديل تعليمات جافا سكريبت (JavaScript) التي يستخدمها.

 

 

ويمكن للمهاجم بعد ذلك إضافة توجيه (frame-src) أو (child-src) في جافا سكريبت للسماح للتعليمات البرمجية المحقونة بالعمل، مع تجاوز (CSP) وسياسة الموقع.

 

 

وتصنف الثغرة الأمنية على أنها مشكلة متوسطة الخطورة بحسب مقياس (CvSS)، لكن بالنظر إلى أنها تؤثر في تطبيق معيار (CSP)، فإن ذلك يعني أنها ذات آثار كبرى.

 

اضف تعليقك
كلمات دلالية
بث مباشر
شاهد الآن البث المباشر
لقنوات النيل المتخصصة
مواقيت الصلاة (القاهرة)
20 أبريل
الفجر
الظهر
العصر
المغرب
العشاء
03:50
11:54
15:29
18:25
19:47
مواد ارشيفيه
  • سيناء 2018 العملية الشامله
  • مصر تحارب الاهارب
  • اغاني وطنية
  • 40 سنة على نصر أكتوبر
برامجنا
  • نجم اليوم
  • رياضة Online
  • ابطال التحدى
  • اهداف الاسبوع مع الثعلب
  • صباح الرياضة
  • النشرة الرياضية
  • فلاش (النشرة الفنية)
  • نهارك سعيد
  • لايف كلينك
  • ليالى لايف
  • صفحة جديدة
  • ستديو دراما
  • من كل بلد اكلة
  • الكره الافريقيه
  • ازاى ناكل صح
  • شركاء فى الكون
  • بالقانون
  • الشاعر
  • مطبخ لايف
  • وجها لوجه
  • حفل افتتاح قناة السويس الجديدة
  • برومو حفل نايل دراما لتكريم المع نجوم الدراما العربية
  • الفريق أول صدقي صبحي ينيب وفدا من كبار القادة لتقديم التهنئة بمناسبة عيد القيامة المجيد
  • القوات المسلحة تهنئ رئيس الجمهورية بالذكرى السادسة والستين لثورة يوليو
  • مناقشه الإعتماد الدولي للمعمل المصري للكشف عن المنشطات بالمركز الطبي العالمي
  • قبول دفعة جديدة بالمعاهد الصحية للقوات المسلحة
  • قبول دفعة جديدة من المتطوعين للإنضمام لصفوف القوات المسلحة
  • القوات المسلحة تهنئ رئيس الجمهورية بمناسبة حلول العام الهجرى الجديد 1440
  • البحرية المصرية والباكستانية تنفذان تدريب بحرى عابر بنطاق البحر الأبيض المتوسط
  • promo
  • COVID
أخترنا لك
صحف مصرية: ختام التدريب الجوي المصري السوداني "نسور النيل-2"
استطلاع الرأي

ما هو رأيك فى برنامج ستديو دراما ؟

جميع الحقوق محفوظة شبكة تلفيزيون النيل © 2014
Powered By: OnlineHorizons.net