ثغرة جديدة في متصفح كروم تسمح بتسريب بيانات حساسة بين المواقع

يشترك

كشفت غوغل عن ثغرة أمنية خطيرة في متصفح كروم، تم توثيقها تحت الرمز CVE-2025-4664، تتيح للمهاجمين تسريب بيانات حساسة بين المواقع (Cross-Origin Data Leak) عبر ضعف في تنفيذ سياسة التحميل (Loader Referrer Policy). وأكدت الشركة أن هذه الثغرة يتم استغلالها حالياً في هجمات حقيقية على الإنترنت، مما يجعلها مصدر تهديد فعلي لمستخدمي المتصفح. الثغرة تتركز في آلية تعامل كروم مع ترويسة “Link” عند تحميل الموارد الفرعية، حيث يمكن للمهاجم تعيين سياسة إحالة غير آمنة (unsafe-url) وسرقة المعاملات الحساسة من عنوان URL.

الباحث الأمني فيسيفولود كوكورين هو من اكتشف هذا الخلل، موضحاً أن المعاملات ضمن الروابط يمكن أن تحتوي على معلومات تؤدي إلى الاستيلاء الكامل على الحسابات، خصوصاً إذا ما تم تهريبها إلى خوادم خارجية عبر صور أو عناصر HTML خبيثة. وتشكل هذه الثغرة تهديداً مضاعفاً في البيئات التي تتضمن بيانات اعتماد أو رموز تسجيل دخول داخل روابط تحتوي على استعلامات (query parameters)، حيث تصبح هذه المعلومات مكشوفة أمام أطراف غير مصرح بها.

استجابةً لهذا التهديد، أصدرت غوغل تحديثاً عاجلاً لمتصفح كروم على جميع الأنظمة، فيما حثّت وكالة الأمن السيبراني الأمريكية (CISA) الجهات الفيدرالية على تطبيق الإصلاحات قبل 5 يونيو 2025. كما نُصح مستخدمو المتصفحات المبنية على نواة كروميوم مثل Edge وBrave وVivaldi بالتحديث الفوري، لتفادي الاستغلال النشط للثغرة.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

ميزة جديدة في Google Chrome:...

في خطوة جديدة نحو تعزيز أمان المستخدمين، أعلنت شركة Google عن ميزة جديدة في متصفح Google Chrome تمكن مدير...

ثغرة Zero-Day خطيرة تهدد منتجات...

في تقرير تقني حديث، أعلنت شركة Fortinet عن اكتشاف مجموعة من الثغرات الأمنية في عدد من منتجاتها، أبرزها ثغرة...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...