خطوات لحمايتك أثناء التصفح من الثغرات الأمنية على Google Chrome

خطوات لحمايتك أثناء التصفح من الثغرات الأمنية على Google Chrome

بعد التأكد من وجود ٦ ثغرات أمنية تم التعرف عليهم حديثاً والتي تعتبر خطيرة من النوع المرتفع، صرحت شركة جوجل تصريحاً تحذر من خلاله مستخدمي تطبيق جوجل كروم والذي يصل عددهم إلى ٣ مليارات من المستخدمين من هذه الثغرات، كما توجهت إلى عمل على إجراء تحديث عاجل لمتصفح كروم.

إصدار الأكثر حماية لجوجل كروم

عمل العملاق الأمريكي "جوجل" على توجيه المستخدمين إلى إصدار أكثر حماية وأماناً، وذلك لتجنب تعرض متصفح كروم للخطر حيث يٌنصح جميع المستخدمين بإجراء تحديث للمتصفح كروم واستخدام الإصدار المُحَدث، وذلك حفاظاً على أمان المتصفح، حيث إن هذا المتصفح يعمل على بعض الأنظمة التشغيلية الهامة، وهي نظام التشغيل ويندوز ولينكس وماك وإس.

الثغرات الجديدة في جوجل كروم

صرح جوجل عن وجود عدة ثغرات خطرة في جوجل كروم والتي هي:

  1. ثغرة من النوع المرتفع والذي أشار إلى وجودها نان وانغ ويونغ ليو في تاريخ 16-9-2022 من معهد 360 لأبحاث الثغرات الأمنية.
  2. الثغرة من النوع [Use After Free] وهي CVE-2022-3445
  3. ثغرة من النوع المرتفع كان كايجي إكسيو هو من أشار إليها وأبلغ عن وجودها وذلك في تاريخ 26-9-2022
  4. وهذه الثغرة من النوع [Heap buffer overflow] في WebSQL
  5. ثغرة من النوع المرتفع والذي ابلغ عن وجودها شخص غير معلوم الهوية، وكان ذلك في تاريخ 30-9-2022
  6. وهذه الثغرة من النوع [Use After Free] في اتصال النظير وهي CVE-2022-3450
  7. ثغرة من النوع المرتفع وأشار إليها الغراب وكان ذلك في تاريخ 13/9/ 2022 في مختبر كون لون.
  8. وهذه الثغرة من النوع [Use After Free] في واجه Api الخاصة بالأذونات، وهذه الثغرة هي CVE-2022-3448
  9. ثغرة من النوع المرتفع كان ناريندرا بناتي هو من ابلغ عنها وكان ذلك في تاريخ 22-9-2022 في شركة سوما سوفت المحدودة
  10. هذه الثغرة من النوع Inappropriate] implementation] في علامات التبويب المخصصة وهي CVE-2022-3447
  11. ثغرة من النوع المرتفع كان قد ابلغ عنها أسنين وكان ذلك بتاريخ 17-9-2022
  12. هذه الثغرة من النوع [Use After Free] في التصفح الأمن وهي CVE-2022-3449


ومن هنا يجدر الإشارة إلى أن هجمات [Use After Free] واحدة من أخطر وأكثر الثغرات انتشاراً، نظراً لما تقوم به من نجاح في الوصول إلى ذاكرة الحاسوب عن طريق تطبيق الويب مساهمة في تثبيت في البرامج الخبيثة التي تؤثر على الحاسوب وتؤدي إلي تعطل عمله كالطبيعي والمعتاد.

 

 

المصدر: موقع تك جينا الإلكتروني

 

مواضيع مرتبطة

الأطفال الضحايا سلعة في DARK WEB؛ فما هو وأي تقنية قد تحمينا منه؟

غالبًا ما يخلطون بين "الويب" المظلم و"الويب العميق" فأيهما القاع الأسفل لارتكاب الجرائم الإلكترونية؟

ما هو رمز الاستجابة السّريعة المعروفة بالـ QR Code؟

يتزايد عدد الشركات والمؤسسات على اختلاف اهتماماتها التي تستخدم رموز الاستجابة السريعة توسّع انتشار هذه الخاصّية والإفادة منها بشكل كبير.