Google behebt Sicherheitslücken im Browser, von denen eine bereits ausgenutzt wird: Jetzt aktualisieren!
Google تسد ثغرات متعددة وخطيرة بالمتصفحات، إحداها قيد الاستغلال النشط. احمِ بياناتك: حدث متصفحك فورًا لأقصى أمان رقمي.
Die wichtigsten Dinge, die Sie wissen müssen
- problematisch Google تحديثًا أمنيًا حرجًا يعالج 12 ثغرة، أبرزها ثغرة “تضارب الأنواع في V8” (CVE-2026-85046) التي تُستغل فعليًا لتشغيل تعليمات برمجية ضارة عن بُعد.
- تُعد هذه الثغرة سادس ثغرة يوم صفر تُصلحها Google في Chrome هذا العام، وتسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية عبر صفحة HTML مُصممة خصيصًا.
- يجب على مستخدمي المتصفحات المبنية على Chromium مثل Edge وBrave وOpera وVivaldi التحديث فورًا، حيث تتأثر هذه المتصفحات بنفس الثغرات الأمنية.
أصدرت Google إصدارًا جديدًا من متصفحها Chrome لأنظمة Windows Und Mac Und Linux، مُصلحةً بذلك اثنتي عشرة ثغرة أمنية. من بين هذه الثغرات، توجد ثغرة خطيرة يتم استغلالها بنشاط في الهجمات الحقيقية.

في إشعار أمني نُشر على مدونة Google بتاريخ 3 سبتمبر، ذكرت شركة محركات البحث أن أحدث إصدار من Chrome هو الآن 152.0.7977.82/.83 لأنظمة Windows و Mac، Und 152.0.7977.82 لنظام Linux.
من المتوقع أن يكون طرح التحديث تدريجيًا، لذا تأكد من التحقق مما إذا كنت قد تلقيته بالفعل. في معظم الأحيان، يكون التحديث تلقائيًا وفوريًا، وإذا لم تكن متأكدًا، فانقر على النقاط الرأسية الثلاث في الزاوية العلوية اليمنى من المتصفح واختر Help. انتقل إلى About Google Chrome وهناك ستجد رقم الإصدار.
تشغيل تعليمات برمجية ضارة عن بُعد
يُعد هذا التحديث ضروريًا لأنه يعالج ثغرات أمنية خطيرة تسمح بتشغيل تعليمات برمجية ضارة عن بُعد على جهازك، حيث يُصلح ما مجموعه 12 ثغرة أمنية، معظمها مصنفة على أنها عالية الخطورة. من بينها، خطأ “تضارب الأنواع في V8” الذي اكتشفه الباحث الأمني سالفاتوري غوليزيا.
تقديرًا لجهوده، مُنح غوليزيا مكافأة قدرها 1000 دولار. يبدو أن هذه الثغرة تُستغل بنشاط في هجمات حقيقية، على الرغم من أن Google (كعادتها) قررت عدم مشاركة التفاصيل الدقيقة حتى يتم حماية غالبية المتصفحات.
تُعرف هذه الثغرة بالمعرف CVE-2026-85046. وفي قاعدة بيانات الثغرات الوطنية (NVD)، وُصفت بأنها “تضارب في الأنواع في V8 بمتصفح Google Chrome [يسمح] لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية (sandbox) عبر صفحة HTML مُصممة خصيصًا.”
V8 هو محرك JavaScript الخاص mit Chrome-Browser، والذي يسمح لتطبيقات الويب والمواقع التفاعلية بالعمل داخل المتصفح. يمكن للمهتمين بالتحليل التقني للثغرة العثور عليه على مدونة غوليزيا.
يمكنك العثور على القائمة الكاملة للثغرات الأمنية التي تم إصلاحها عبر dieser Link.
هذه هي سادس ثغرة يوم صفر تُصلحها شركة محركات البحث في Chrome منذ بداية العام. كما أنها تؤثر على Andere Browser المبنية على Chromium، لذا إذا كنت تستخدم Edge Oder Brave Oder Opera Oder Vivaldi، فتأكد من التحديث إلى أحدث إصدار في أقرب وقت ممكن.
Durch Die Hacker Nachrichten
Kommentare sind geschlossen.