الخميس 1 شعبان 1438ﻫ الموافق 27 أبريل 2017م
الرئيسية / أخبار التقنية / تقنية .. جوجل تصلح ثغرة Google Chrome التي تجعل المستخدمين عرضة للهجمات الإحتيالية

تقنية .. جوجل تصلح ثغرة Google Chrome التي تجعل المستخدمين عرضة للهجمات الإحتيالية

google_chrome-1-11-w782

أكدت شركة جوجل هذا الأسبوع أنها تعمل على تحديث جديد للمتصفح Google Chrome سيعمل على إصلاح الثغرة الأمنية التي تترك المستخدمين عرضة للهجمات الإلكترونية الإحتيالية. سيتم تصحيح نقاط الضعف على جميع إصدار Google Chrome، بما في ذلك تلك الموجودة على منصات iOS و MacOS. وستكون شركة جوجل قد تأخرت بعض الوقت نظرًا إلى أن شركة آبل قامت فعلا بإصلاح هذه الثغرة الامنية في المتصفح Safari، في حين قامت شركة مايكروسوفت بإصلاحها في المتصفح Microsoft Edge.

الثغرة الأمنية المعنية هنا تستفيد من Punycode الذي يستخدم بعض أحرف ASCII في عناوين المواقع الإلكترونية لإستخراج Unicode في المتصفح. وهذا يسمح للقراصنة بتسجيل نطاقات مزيفة في المتصفح Google Chrome والتي تبدو بالفعل مثل النطاقات المشروعة.

يمكن لمثل هذا النطاق الدفع بالزوار للكشف عن معلوماتهم الشخصية، بما في ذلك على سبيل المثال لا الحصر الأسماء والعناوين والرسائل الإلكترونية وكلمات المرور وأرقام التعريف الشخصية، والمزيد. مهندس البرمجيات Xudong Zheng برهن عن ذلك من خلال توجيه الزوار إلى موقع Apple.com، ولكن في الواقع يتم أخذهم إلى موقع www.xn--80ak6aa92e.com.

تم إبلاغ شركة جوجل عن هذه الثغرة الأمنية في المتصفح Google Chrome في اليوم 20 من شهر يناير الماضي، ولم يتضح حتى الآن لماذا إستغرقت شركة جوجل كل هذا الوقت لإصلاح هذه الثغرة الأمنية.

Source مصدر الخبر

تقنية .. جوجل تصلح ثغرة Google Chrome التي تجعل المستخدمين عرضة للهجمات الإحتيالية

أكدت شركة جوجل هذا الأسبوع أنها تعمل على تحديث جديد للمتصفح Google Chrome سيعمل على إصلاح الثغرة الأمنية التي تترك المستخدمين عرضة للهجمات الإلكترونية الإحتيالية. سيتم تصحيح نقاط الضعف على جميع إصدار Google Chrome، بما في ذلك تلك الموجودة على منصات iOS و MacOS. وستكون شركة جوجل قد تأخرت بعض الوقت نظرًا إلى أن شركة آبل قامت فعلا بإصلاح هذه الثغرة الامنية في المتصفح Safari، في حين قامت شركة مايكروسوفت بإصلاحها في المتصفح Microsoft Edge. الثغرة الأمنية المعنية هنا تستفيد من Punycode الذي يستخدم بعض أحرف ASCII في عناوين المواقع الإلكترونية لإستخراج Unicode في المتصفح. وهذا يسمح للقراصنة بتسجيل نطاقات