• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
استغلال ثغرة يوم الصفر بمتصفح كروم في هجمات نشطة

استغلال ثغرة يوم الصفر بمتصفح كروم في هجمات نشطة

27 مارس، 2025
شريف :50% من إيرادات شركات الأدوية الأوروبية مهددة بفعل الضرائب الأمريكية

شريف :50% من إيرادات شركات الأدوية الأوروبية مهددة بفعل الضرائب الأمريكية

14 مايو، 2025
هواتف realme 14T و realme 14 5G الجديدة توفر أداءً استثنائيًا مع بطارية ضخمة

هواتف realme 14T و realme 14 5G الجديدة توفر أداءً استثنائيًا مع بطارية ضخمة

14 مايو، 2025
https://cairoict.com/trade-visitor-registration/
ADVERTISEMENT
الحداد: التحول الرقمي في المنظومة الضريبية خطوة جوهرية نحو الشفافية وتعزيز مناخ الاستثمار

الحداد: التحول الرقمي في المنظومة الضريبية خطوة جوهرية نحو الشفافية وتعزيز مناخ الاستثمار

14 مايو، 2025
يونايتد إنرجي والاسكندرية للأسمدة توقعان مذكرة تفاهم لتطوير مشروع الأمونيا الخضراء

يونايتد إنرجي والاسكندرية للأسمدة توقعان مذكرة تفاهم لتطوير مشروع الأمونيا الخضراء

14 مايو، 2025
السفير شن: حياة كيميا تجلب التكنولوجيا والجودة إلى مصر باستثمارات 632 مليون دولار

السفير شن: حياة كيميا تجلب التكنولوجيا والجودة إلى مصر باستثمارات 632 مليون دولار

13 مايو، 2025
أوبو تعلن إطلاق هاتفها الجديد Find N5 القابل للطي في مصر

أوبو تعلن إطلاق هاتفها الجديد Find N5 القابل للطي في مصر

12 مايو، 2025
“القومي للاتصالات” يوقّع مذكرة تفاهم مع جامعة السويدي لتأهيل طلابها

“القومي للاتصالات” يوقّع مذكرة تفاهم مع جامعة السويدي لتأهيل طلابها

12 مايو، 2025
عروض صيانة مجانية علي السيارة رينو اوسترال

عروض صيانة مجانية علي السيارة رينو اوسترال

12 مايو، 2025
ألفا روميو تنطلق بأداء استثنائي في الربع الأول من 2025

ألفا روميو تنطلق بأداء استثنائي في الربع الأول من 2025

11 مايو، 2025
مونديليز مصر تعلن عن افتتاح مختبر البحث والتطوير المتخصص في قطاع البسكويت والوجبات الخفيفة المخبوزة

مونديليز مصر تعلن عن افتتاح مختبر البحث والتطوير المتخصص في قطاع البسكويت والوجبات الخفيفة المخبوزة

11 مايو، 2025
انطلاق النسخة 3 من ملتقى التمكين بالفن بالمتحف المصري الكبير16 مايو

انطلاق النسخة 3 من ملتقى التمكين بالفن بالمتحف المصري الكبير16 مايو

11 مايو، 2025
“الخبراء” : تمديد مهلة التيسيرات الضريبية إنتصار للمشروعات الصغيرة

“الخبراء” : تمديد مهلة التيسيرات الضريبية إنتصار للمشروعات الصغيرة

11 مايو، 2025
https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar
ADVERTISEMENT
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الخميس, مايو 15, 2025
بوابة الاقتصاد الرقمي
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT
Home تكنولوجيا

استغلال ثغرة يوم الصفر بمتصفح كروم في هجمات نشطة

by admin
27 مارس، 2025
in تكنولوجيا
0
استغلال ثغرة يوم الصفر بمتصفح كروم في هجمات نشطة
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ محمد عبد النور:

اكتشفت كاسبرسكي وساعدت في إصلاح ثغرة يوم الصفر معقدة في متصفح جوجل كروم (2783-2025-CVE) سمحت للمهاجمين بتجاوز نظام الحماية والعزل في المتصفح. اكتُشفت الثغرة بواسطة فريق البحث والتحليل العالمي في كاسبرسكي (GReAT)، حيث لم تتطلب أي تفاعل من المستخدم باستثناء النقر على رابط خبيث، وأظهرت مستوى استثنائياً من التعقيد التقني. وأشادت جوجل بجهود باحثي كاسبرسكي لدورهم في اكتشاف هذه الثغرة الأمنية والإبلاغ عنها.

في منتصف مارس 2025، رصدت كاسبرسكي موجة من الإصابات الإلكترونية التي نتجت عن نقر المستخدمين على روابط تصيد احتيالي مُخصصة، مُرسلة عبر رسائل البريد الإلكتروني. بعد النقر على الرابط، لم تكن هناك حاجة لأي إجراء إضافي لاختراق أنظمتهم. بعدما أكّد تحليل كاسبرسكي استغلال الثغرة لنقطة ضعف لم تُكتشف من قبل في أحدث إصدار من جوجل كروم، سارعت كاسبرسكي بتنبيه فريق الأمان في جوجل. وصدر إصلاح أمني لإصلاح الثغرة في 25 مارس 2025.

أطلق باحثو كاسبرسكي على الحملة اسم «Operation ForumTroll»، حيث أرسل المهاجمون رسائل تصيد احتيالي مُخصصة تتضمن دعوات مزيفة لحضور منتدى «Primakov Readings». واستهدفت هذه الخدع وسائل الإعلام والمؤسسات التعليمية و والمؤسسات الحكومية في روسيا. كما تميزت الروابط الخبيثة بفترة نشاط قصيرة جداً للتهرّب من أنظمة الكشف الأمني، وفي غالبية الحالات كانت تحوّل المستخدمين إلى الموقع الإلكتروني المشروع لمنتدى «Primakov Readings» بمجرد إيقاف عمل الثغرة الأمنية.

كانت ثغرة يوم الصفر في متصفح كروم مجرد جزء من سلسلة معقدة تضمنت طريقتين للاستغلال على الأقل: الأولى هي ثغرة تنفيذ الكود عن بُعد (RCE exploit) – والتي لم يُعثر عليها بعد – حيث يبدو أنها كانت نقطة بداية الهجوم، أما المرحلة الثانية فكانت ثغرة تجاوز نظام الحماية المعزول التي اكتشفها فريق كاسبرسكي. يشير تحليل وظائف البرمجيات الخبيثة إلى أن العملية صُممت بشكل رئيسي للتجسس. وتشير كل الأدلة إلى مجموعة تهديدات المتقدمة المستمرة (APT).

من جانبه، صرّح بوريس لارين، كبير باحثي الأمن في فريق البحث والتحليل العالمي في كاسبرسكي، قائلاً: «تبرز هذه الثغرة الأمنية بشكل استثنائي عن العشرات من ثغرات اليوم الصفري التي تمكنا من اكتشافها على مر السنين. حيث تجاوزت الثغرة نظام الحماية المعزول في كروم دون تنفيذ أي عمليات ذات طابع خبيث واضح – وكأن حدود الحماية الأمنية لم تكن موجودة على الإطلاق. ويدل مستوى التعقيد التقني المستخدم في هذه الثغرة على أنها من تطوير جهات فاعلة تتمتع بمهارات عالية المستوى وتمتلك موارد ضخمة. لذا، نحثّ بشدة جميع المستخدمين على تحديث متصفح جوجل كروم وأي متصفح يعتمد على محرك كروميوم إلى أحدث إصدار للحماية من هذه الثغرة الأمنية.»

أشادت جوجل بكاسبرسكي لاكتشاف المشكلة وإبلاغها عنها، مما يعكس التزام الشركة المستمر بالتعاون مع مجتمع الأمن السيبراني العالمي وضمان سلامة المستخدمين.

من جانبها، تواصل كاسبرسكي التحقيق في عملية Operation ForumTroll. وسيُكشف عن المزيد من التفاصيل، بما في ذلك التحليل التقني لطرق الاستغلال والحمولة الخبيثة، في تقرير قادم بمجرد التأكد من تأمين حماية مستخدمي متصفح جوجل كروم. في غضون ذلك، تكشف جميع منتجات كاسبرسكي عن سلسلة الثغرات المستغلة والبرمجيات الخبيثة المرتبطة بها وتوفر الحماية اللازمة ضدها، مما يضمن تأمين المستخدمين من هذا التهديد.

يأتي هذا الاكتشاف في أعقاب نجاح فريق البحث والتحليل العالمي في كاسبرسكي في تحديد ثغرة يوم الصفر أخرى في متصفح كروم (4947-2024- CVE)، والتي استُغلت العام الماضي بواسطة «مجموعة التهديدات المتقدمة المستمرة لازاروس» في حملة استهدفت سرقة العملات المشفرة. في تلك الحالة، عثر باحثو كاسبرسكي على خلل في تحديد نوع البيانات في محرك جافا سكريبت V8 التابع لجوجل، مما أتاح للمهاجمين تجاوز الميزات الأمنية من خلال موقع إلكتروني مزيف يدّعي تقديم ألعاب العملات المشفرة.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

للحماية من الهجمات المعقدة من هذا النوع، يوصي خبراء الأمن في كاسبرسكي بتطبيق التدابير التالية للحماية:

• تأكد من تحديث البرامج بانتظام: احرص على تحديث نظام التشغيل والمتصفحات بانتظام – خاصة جوجل كروم – لمنع المهاجمين من استغلال الثغرات الأمنية التي يتم اكتشافها حديثاً.
• اعتمد نهج أمني متعدد الطبقات: بالإضافة إلى حماية النقاط الطرفية، ينصح باستخدام حلول متقدمة مثل Kaspersky Next XDR Expert التي تعتمد على تقنيات الذكاء الاصطناعي وتعلّم الآلة لتحليل وربط البيانات من مصادر متعددة، وأتمتة عمليات الكشف والاستجابة ضد التهديدات المتقدمة وحملات مجموعات التهديدات المتقدمة المستمرة.
• استفد من خدمات معلومات التهديدات: تساعدك المعلومات المحدّثة والسياقية – مثل Kaspersky Threat Intelligence – في البقاء على اطلاع دائم بطرق الاستغلال الجديدة من نوع اليوم الصفري، وأحدث الأساليب التي يستخدمها المهاجمون.

Post Views: 110
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1
“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
شريف :50% من إيرادات شركات الأدوية الأوروبية مهددة بفعل الضرائب الأمريكية

شريف :50% من إيرادات شركات الأدوية الأوروبية مهددة بفعل الضرائب الأمريكية

14 مايو، 2025
هواتف realme 14T و realme 14 5G الجديدة توفر أداءً استثنائيًا مع بطارية ضخمة

هواتف realme 14T و realme 14 5G الجديدة توفر أداءً استثنائيًا مع بطارية ضخمة

14 مايو، 2025
الحداد: التحول الرقمي في المنظومة الضريبية خطوة جوهرية نحو الشفافية وتعزيز مناخ الاستثمار

الحداد: التحول الرقمي في المنظومة الضريبية خطوة جوهرية نحو الشفافية وتعزيز مناخ الاستثمار

14 مايو، 2025
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In