الولايات المتحدة – أصدرت جوجل تحديثًا أمنيًا طارئًا لمتصفحها كروم لمعالجة ثغرة أمنية خطيرة من نوع "اليوم صفر"، تم تتبعها بالرمز CVE-2026-11645، والتي يتم استغلالها بنشاط في العالم الحقيقي. الإعلان عن هذا التحديث، الذي تم في استشارة أمنية بتاريخ 9 يونيو 2026، هو جزء من إصدار أوسع يعالج 74 ثغرة في قاعدة بيانات كروم، ويمثل خامس ثغرة "اليوم صفر" التي تعالجها الشركة حتى الآن في عام 2026. CVE-2026-11645 هي ثغرة قراءة وكتابة خارج الحدود في V8، محرك جافاسكريبت عالي الأداء في كروم، ويمكن تفعيلها عندما يزور المستخدم صفحة HTML مصممة خصيصًا، مما يسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية الخاصة بالمتصفح، وإمكانية الوصول غير المصرح به إلى بيانات المستخدم أو أنظمته. الولايات المتحدة – صرحت جوجل بأنها على علم بوجود شفرة استغلال لهذه الثغرة وأكدت أن المهاجمين قد استخدموا الثغرة بالفعل في حملات حقيقية، لكنها تحتفظ بالمعلومات التقنية والتفصيلية حول الاستهداف للحد من المزيد من إساءة الاستخدام حتى يقوم معظم المستخدمين بتطبيق الإصلاح. تم الإبلاغ عن الثغرة في 27 أبريل 2026 من قبل باحث مجهول، والذي حصل على مكافأة قدرها 55,000 دولار أمريكي من خلال برنامج مكافآت ثغرات كروم من جوجل. تم تضمين الإصلاح في إصدار كروم 149.0.7827.102/.103 لأنظمة ويندوز وماك أو إس، و 149.0.7827.102 لأنظمة لينكس، ويتم طرحه عالميًا. حثت جوجل المستخدمين على التحقق يدويًا من صفحة "حول كروم" لضمان التحديث الفوري، مشيرة إلى أن المتصفحات المستندة إلى كروميوم مثل مايكروسوفت إيدج، وبراف، وأوبرا ستحتاج أيضًا إلى دمج الإصلاحات الأساسية لحماية مستخدميها.
Prepared by Jonathan Pierce and reviewed by editorial team.
هذه الثغرة في كروم يمكن أن تسمح للقراصنة بالوصول إلى بياناتك. وقد تم استخدامها في هجمات حقيقية. إذا كنت تستخدم كروم، أو متصفحات مثل إيدج، أو برايف، أو أوبرا، فأنت معرض للخطر. تحقق من إصدار متصفحك اليوم.
تقوم جوجل بإصلاح ثغرة خطيرة في كروم. الإصلاح موجود في الإصدار 149.0.7827.102/.103. تأكد من تحديثك. إنها خطوة بسيطة للحفاظ على أمان عالمك عبر الإنترنت. يستحق إعادة الإرسال إذا كنت تعرف مستخدمًا لكروم.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments