구글이 브라우저 취약점을 패치했습니다. 그중 하나는 이미 악용되고 있으니 지금 바로 업데이트하세요!

구글은 여러 심각한 브라우저 취약점을 패치했으며, 그중 하나는 현재 활발히 악용되고 있었습니다. 데이터를 보호하세요: 최고의 디지털 보안을 위해 지금 바로 브라우저를 업데이트하십시오.

가장 중요한 사항들

  • 발행 된 구글 تحديثًا أمنيًا حرجًا يعالج 12 ثغرة، أبرزها ثغرة “تضارب الأنواع في V8” (CVE-2026-85046) التي تُستغل فعليًا لتشغيل تعليمات برمجية ضارة عن بُعد.
  • تُعد هذه الثغرة سادس ثغرة يوم صفر تُصلحها Google في Chrome هذا العام، وتسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية عبر صفحة HTML مُصممة خصيصًا.
  • يجب على مستخدمي المتصفحات المبنية على Chromium مثل Edge وBrave وOpera وVivaldi التحديث فورًا، حيث تتأثر هذه المتصفحات بنفس الثغرات الأمنية.

أصدرت Google إصدارًا جديدًا من متصفحها Chrome لأنظمة Windows 그리고 Mac 그리고 Linux، مُصلحةً بذلك اثنتي عشرة ثغرة أمنية. من بين هذه الثغرات، توجد ثغرة خطيرة يتم استغلالها بنشاط في الهجمات الحقيقية.

في إشعار أمني نُشر على مدونة Google بتاريخ 3 سبتمبر، ذكرت شركة محركات البحث أن أحدث إصدار من Chrome هو الآن 152.0.7977.82/.83 لأنظمة Windows و Mac، 그리고 152.0.7977.82 لنظام Linux.

من المتوقع أن يكون طرح التحديث تدريجيًا، لذا تأكد من التحقق مما إذا كنت قد تلقيته بالفعل. في معظم الأحيان، يكون التحديث تلقائيًا وفوريًا، وإذا لم تكن متأكدًا، فانقر على النقاط الرأسية الثلاث في الزاوية العلوية اليمنى من المتصفح واختر Help. انتقل إلى About Google Chrome وهناك ستجد رقم الإصدار.

تشغيل تعليمات برمجية ضارة عن بُعد

يُعد هذا التحديث ضروريًا لأنه يعالج ثغرات أمنية خطيرة تسمح بتشغيل تعليمات برمجية ضارة عن بُعد على جهازك، حيث يُصلح ما مجموعه 12 ثغرة أمنية، معظمها مصنفة على أنها عالية الخطورة. من بينها، خطأ “تضارب الأنواع في V8” الذي اكتشفه الباحث الأمني سالفاتوري غوليزيا.

تقديرًا لجهوده، مُنح غوليزيا مكافأة قدرها 1000 دولار. يبدو أن هذه الثغرة تُستغل بنشاط في هجمات حقيقية، على الرغم من أن Google (كعادتها) قررت عدم مشاركة التفاصيل الدقيقة حتى يتم حماية غالبية المتصفحات.

تُعرف هذه الثغرة بالمعرف CVE-2026-85046. وفي قاعدة بيانات الثغرات الوطنية (NVD)، وُصفت بأنها “تضارب في الأنواع في V8 بمتصفح Google Chrome [يسمح] لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية (sandbox) عبر صفحة HTML مُصممة خصيصًا.”

V8 هو محرك JavaScript الخاص 크롬 브라우저에서، والذي يسمح لتطبيقات الويب والمواقع التفاعلية بالعمل داخل المتصفح. يمكن للمهتمين بالتحليل التقني للثغرة العثور عليه على مدونة غوليزيا.

يمكنك العثور على القائمة الكاملة للثغرات الأمنية التي تم إصلاحها عبر 이 링크.

هذه هي سادس ثغرة يوم صفر تُصلحها شركة محركات البحث في Chrome منذ بداية العام. كما أنها تؤثر على 다른 브라우저 المبنية على Chromium، لذا إذا كنت تستخدم Edge 또는 Brave 또는 Opera 또는 Vivaldi، فتأكد من التحديث إلى أحدث إصدار في أقرب وقت ممكن.

건너서 해커 뉴스

댓글이 닫혀있다.