Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    مش هكمل.. مذيعة تنفعل على الهواء وتنهي الحلقة مع عمرو رمزي لهذا السبب

    الجمعة 08 مايو 3:35 م

    من قلب سانت كاترين .. قافلة طبية تفتح أبواب الرعاية بالوادي المقدس | صور

    الجمعة 08 مايو 3:26 م

    النجمة الثالثة.. ماذا قال معتمد جمال لـ نجوم الزمالك بذهاب نهائي الكونفدرالية؟

    الجمعة 08 مايو 3:19 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 08 مايو 3:36 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    ثغرة خطيرة في كروم كانت تتيح للإضافات الخبيثة الوصول لملفاتك عبر لوحة Gemini

    فريق التحريرفريق التحريرالأربعاء 04 مارس 4:12 صلا توجد تعليقات

    كشفت منصة The Hacker News أن باحثين في الأمن السيبراني أعلنوا عن تفاصيل ثغرة أمنية خطيرة في متصفح جوجل كروم، كانت تسمح – قبل ترقيعها – لبعض الإضافات الخبيثة برفع صلاحياتها والوصول إلى ملفات محلية على جهاز المستخدم عبر استغلال لوحة Gemini الجديدة داخل المتصفح.

    أوضحت المنصة أن الثغرة تحمل الرقم CVE-2026-0628 بتقييم خطورة 8.8 على مقياس CVSS، ووُصفت بأنها نتيجة «قصور في تطبيق السياسات» داخل وسم WebView المسؤول عن عرض محتوى معين داخل واجهة كروم.​

    كيف استغلت الإضافات الخبيثة الثغرة عبر لوحة Gemini؟

    أشارت تفاصيل الثغرة في قاعدة البيانات الوطنية للأعطال NVD إلى أن المشكلة كانت تسمح لمهاجم يقنع المستخدم بتثبيت إضافة خبيثة بأن يحقن شفرات JavaScript أو محتوى HTML داخل صفحة ذات صلاحيات أعلى، من خلال امتداد كروم مُصمَّم خصيصًا لاستغلال الخلل في WebView.​

    أكد التقرير أن الاستغلال الناجح كان يمكّن الإضافة من تنفيذ شفرات داخل لوحة Gemini في كروم – الموجودة على العنوان gemini.google[.]com/app – مع الوصول إلى قدرات أوسع من المفترض أن تكون محجوزة لواجهة Gemini فقط، بما في ذلك الوصول إلى ملفات محلية على النظام في بعض السيناريوهات.

    تجاوز نموذج صلاحيات الإضافات

    أوضحت The Hacker News أن إضافات كروم تعمل عادة ضمن مجموعة محددة من الصلاحيات يوافق عليها المستخدم، لكن الثغرة CVE-2026-0628 كانت تقوّض هذا النموذج؛ إذ تمكن امتداد يملك صلاحيات أساسية عبر واجهة declarativeNetRequest من الوصول غير المباشر إلى إمكانات إضافية عبر لوحة Gemini.​

    أشار الباحث الأمني Tal Weizman إلى أن تحميل تطبيق Gemini داخل مكوّن اللوحة الجديد في كروم يمنحه ربطًا بخدمات وقدرات قوية، وأن نجاح الإضافة في حقن كود داخل هذه اللوحة يفتح الباب أمام تنفيذ أوامر لم يكن من المفترض أن تكون في متناول الامتداد وفق نموذج الأمان التقليدي للمتصفح.

    جوجل أغلقت الثغرة في تحديث يناير 2026

    أكد التقرير أن جوجل أصدرت تصحيحًا للثغرة في أوائل يناير 2026 مع إصدار كروم 143.0.7499.192/193 على ويندوز وماك، وإصدار 143.0.7499.192 على لينكس، ما يعني أن الإصدارات الأحدث من هذه النسخ تحتوي بالفعل على الإصلاح ولا تتأثر بالثغرة.

    أوضحت الشركة في توصيف الثغرة أن الاستغلال يتطلب من المهاجم أولًا إقناع المستخدم بتثبيت إضافة خبيثة أو اختراق إضافة موجودة بالفعل، ثم استغلال ضعف السياسات داخل WebView للوصول إلى لوحة Gemini، داعية المستخدمين إلى تحديث كروم بانتظام وحذف الإضافات المشبوهة أو غير الضرورية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    مش هكمل.. مذيعة تنفعل على الهواء وتنهي الحلقة مع عمرو رمزي لهذا السبب

    مقالات الجمعة 08 مايو 3:35 م

    من قلب سانت كاترين .. قافلة طبية تفتح أبواب الرعاية بالوادي المقدس | صور

    مقالات الجمعة 08 مايو 3:26 م

    النجمة الثالثة.. ماذا قال معتمد جمال لـ نجوم الزمالك بذهاب نهائي الكونفدرالية؟

    مقالات الجمعة 08 مايو 3:19 م

    زيلينسكي يتوعد روسيا بمزيد من الهجمات المسلحة.. تفاصيل

    مقالات الجمعة 08 مايو 3:11 م

    هجوم ناري.. تشكيل الزمالك المتوقع أمام اتحاد العاصمة بـ نهائي الكونفدرالية

    مقالات الجمعة 08 مايو 3:03 م

    الدوري المصري.. التعادل 1-1 يحسم الشوط الأول من مواجهة بتروجت ودجلة

    مقالات الجمعة 08 مايو 2:56 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    من قلب سانت كاترين .. قافلة طبية تفتح أبواب الرعاية بالوادي المقدس | صور

    الجمعة 08 مايو 3:26 م

    النجمة الثالثة.. ماذا قال معتمد جمال لـ نجوم الزمالك بذهاب نهائي الكونفدرالية؟

    الجمعة 08 مايو 3:19 م

    زيلينسكي يتوعد روسيا بمزيد من الهجمات المسلحة.. تفاصيل

    الجمعة 08 مايو 3:11 م

    تستمر السيارات الصينية الصنع في الوصول إلى كاليفورنيا بينما يدرس الكونجرس اتخاذ إجراءات صارمة

    الجمعة 08 مايو 3:03 م

    هجوم ناري.. تشكيل الزمالك المتوقع أمام اتحاد العاصمة بـ نهائي الكونفدرالية

    الجمعة 08 مايو 3:03 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    الاتحاد الأوروبي يبرئ فارهيلي المجري في تحقيق التجسس في بروكسل

    رايان إير تعلق تشغيل قاعدتها في سالونيك في الشتاء بسبب رسوم فرابورت

    الدوري المصري.. التعادل 1-1 يحسم الشوط الأول من مواجهة بتروجت ودجلة

    محامي جاستن بالدوني يصف طلب بليك ليفلي بالتعويض بأنه “هراء” بعد تسوية الدعوى القضائية

    وزير الخارجية الأمريكي: سيطرة إيران على مضيق هرمز أمر غير مقبول

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟