توقيت القاهرة المحلي 01:56:08 آخر تحديث
  مصر اليوم -
أخبار عاجلة

ثغرة خطيرة في كروم كانت تتيح للإضافات الخبيثة الوصول لملفاتك عبر لوحة Gemini

  مصر اليوم -

  مصر اليوم - ثغرة خطيرة في كروم كانت تتيح للإضافات الخبيثة الوصول لملفاتك عبر لوحة Gemini

متصفح جوجل كروم
واشنطن ـ مصر اليوم

كشفت منصة The Hacker News أن باحثين في الأمن السيبراني أعلنوا عن تفاصيل ثغرة أمنية خطيرة في متصفح جوجل كروم، كانت تسمح – قبل ترقيعها – لبعض الإضافات الخبيثة برفع صلاحياتها والوصول إلى ملفات محلية على جهاز المستخدم عبر استغلال لوحة Gemini الجديدة داخل المتصفح.

أوضحت المنصة أن الثغرة تحمل الرقم CVE-2026-0628 بتقييم خطورة 8.8 على مقياس CVSS، ووُصفت بأنها نتيجة «قصور في تطبيق السياسات» داخل وسم WebView المسؤول عن عرض محتوى معين داخل واجهة كروم.​

أشارت تفاصيل الثغرة في قاعدة البيانات الوطنية للأعطال NVD إلى أن المشكلة كانت تسمح لمهاجم يقنع المستخدم بتثبيت إضافة خبيثة بأن يحقن شفرات JavaScript أو محتوى HTML داخل صفحة ذات صلاحيات أعلى، من خلال امتداد كروم مُصمَّم خصيصًا لاستغلال الخلل في WebView.​

أكد التقرير أن الاستغلال الناجح كان يمكّن الإضافة من تنفيذ شفرات داخل لوحة Gemini في كروم – الموجودة على العنوان gemini.google[.]com/app – مع الوصول إلى قدرات أوسع من المفترض أن تكون محجوزة لواجهة Gemini فقط، بما في ذلك الوصول إلى ملفات محلية على النظام في بعض السيناريوهات.

أوضحت The Hacker News أن إضافات كروم تعمل عادة ضمن مجموعة محددة من الصلاحيات يوافق عليها المستخدم، لكن الثغرة CVE-2026-0628 كانت تقوّض هذا النموذج؛ إذ تمكن امتداد يملك صلاحيات أساسية عبر واجهة declarativeNetRequest من الوصول غير المباشر إلى إمكانات إضافية عبر لوحة Gemini.​

أشار الباحث الأمني Tal Weizman إلى أن تحميل تطبيق Gemini داخل مكوّن اللوحة الجديد في كروم يمنحه ربطًا بخدمات وقدرات قوية، وأن نجاح الإضافة في حقن كود داخل هذه اللوحة يفتح الباب أمام تنفيذ أوامر لم يكن من المفترض أن تكون في متناول الامتداد وفق نموذج الأمان التقليدي للمتصفح.

أكد التقرير أن جوجل أصدرت تصحيحًا للثغرة في أوائل يناير 2026 مع إصدار كروم 143.0.7499.192/193 على ويندوز وماك، وإصدار 143.0.7499.192 على لينكس، ما يعني أن الإصدارات الأحدث من هذه النسخ تحتوي بالفعل على الإصلاح ولا تتأثر بالثغرة.

أوضحت الشركة في توصيف الثغرة أن الاستغلال يتطلب من المهاجم أولًا إقناع المستخدم بتثبيت إضافة خبيثة أو اختراق إضافة موجودة بالفعل، ثم استغلال ضعف السياسات داخل WebView للوصول إلى لوحة Gemini، داعية المستخدمين إلى تحديث كروم بانتظام وحذف الإضافات المشبوهة أو غير الضرورية.

قـــد يهمــــــــك أيضــــــاُ :

خرائط غوغل تتيح صور ومعلومات عن مكان وجهتك قبل الزيارة

غوغل يتيح طلب إزالة نتائج البحث التى تحتوي علي بيانات شخصية

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة خطيرة في كروم كانت تتيح للإضافات الخبيثة الوصول لملفاتك عبر لوحة gemini ثغرة خطيرة في كروم كانت تتيح للإضافات الخبيثة الوصول لملفاتك عبر لوحة gemini



نساء العائلة الملكية الأردنية يتألقنّ بإطلالات رمضانية وقورة

عمان ـ مصر اليوم

GMT 10:37 2021 الجمعة ,22 كانون الثاني / يناير

تعرف على من هو أحمد مناع أمين مجلس النواب 2021

GMT 19:44 2026 الثلاثاء ,13 كانون الثاني / يناير

صلاح وماني صدام التاريخ في نصف نهائي كأس أفريقيا

GMT 12:07 2018 الجمعة ,05 تشرين الأول / أكتوبر

الجبلاية تستقر على خصم 6 نقاط من الزمالك

GMT 09:28 2021 الأربعاء ,11 آب / أغسطس

المصري يعلن انتقال أحمد جمعة إلى إنبي

GMT 21:44 2020 الثلاثاء ,08 كانون الأول / ديسمبر

كليمونت لينجليت يخوض المباراة رقم 100 بقميص برشلونة

GMT 22:00 2020 الخميس ,24 أيلول / سبتمبر

بورصة بيروت تغلق التعاملات على تراجع

GMT 08:47 2019 الجمعة ,21 حزيران / يونيو

مواصفات مرسيدس S كلاس موديل 2019 في مصر

GMT 14:03 2018 الثلاثاء ,04 كانون الأول / ديسمبر

طريقة سهلة لتحضير التمر المحشو

GMT 06:23 2022 الخميس ,02 حزيران / يونيو

بن شرقي يقترب من الانضمام للنصر السعودي
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

egypttoday egypttoday egypttoday egypttoday
egypttoday egypttoday egypttoday
egypttoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche,Achrafieh Beirut- Lebanon
egypt, egypt, egypt