جوجل تنشر كود استغلال لثغرة غير مُصححة في كروميوم

نشرت جوجل يوم الأربعاء نموذجاً أولياً لكود استغلال ثغرة في متصفح كروميوم، وهي ثغرة ظلت دون تصحيح لمدة 29 شهراً. تؤثر هذه الثغرة على متصفحات كروم ومايكروسوفت إيدج وغيرها من المتصفحات القائمة على كروميوم التي يستخدمها الملايين حول العالم، حيث تتيح للمهاجمين إنشاء اتصالات دائمة لمراقبة نشاط المستخدم وشن هجمات.

يستهدف كود الاستغلال واجهة برمجة تطبيقات Browser Fetch، التي تتولى مهام التنزيل في الخلفية للملفات الكبيرة. وبمجرد تفعيله، يقوم بإنشاء عامل خدمة (service worker) يمكنه إعادة فتح الاتصالات حتى بعد إعادة تشغيل المتصفح أو الجهاز. يسمح هذا الإعداد للجهاز المخترق بالانضمام إلى شبكة بوت (botnet) محدودة لاستخدامها كوكيل لحركة البيانات أو لشن هجمات حجب الخدمة دون الحاجة إلى منح صلاحيات وصول أعمق للنظام.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers analyzing 10 million web pages have identified 1,748 active API credentials from 14 major providers exposed across nearly 10,000 websites, including those run by banks and healthcare providers. These leaks could enable attackers to access sensitive data or gain control over digital infrastructure. Nurullah Demir of Stanford University described the issue as very significant, affecting even major companies.

من إعداد الذكاء الاصطناعي

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

A new Linux local privilege escalation vulnerability known as Fragnesia has been made public. The flaw is described as similar to Dirty Frag and involves an ESP/XFRM logic bug.

من إعداد الذكاء الاصطناعي

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض