تنبيه عاجل: أول ثغرة صفراء في كروم لعام 2024 (CVE-2024-0519)

robot
إنشاء الملخص قيد التقدم

تنبيه أمني

التفاصيل الفنية: ثغرة CVE-2024-0519

حدد باحثو الأمن CVE-2024-0519، أول ثغرة صفراء نشطة في متصفح Chrome لعام 2024. تؤثر هذه الثغرة ذات الخطورة العالية المتعلقة بالوصول إلى الذاكرة خارج الحدود على محرك JavaScript V8 الخاص بـ Chrome في الإصدارات التي تسبق 120.0.6099.224.

تسمح الثغرة للمهاجمين عن بُعد باستغلال فساد الذاكرة من خلال صفحات HTML مصممة خصيصًا، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة. وهذا يشكل مخاطر أمنية كبيرة لمستخدمي العملات المشفرة الذين يصلون بشكل متكرر إلى منصات التداول والتطبيقات المالية من خلال متصفحات الويب.

إجراء فوري مطلوب

قم بتحديث متصفحك على الفور إلى الإصدار 120.0.6099.234 أو أحدث، والذي يحتوي على تصحيح أمان يعالج هذه الثغرة. يؤثر هذا على جميع المتصفحات المبنية على Chromium، بما في ذلك:

  • جوجل كروم
  • مايكروسوفت إيدج
  • شجاع
  • أوبرا
  • متصفحات أخرى قائمة على كروميوم

مخاطر مستخدمي العملات الرقمية

يمكن أن تكون ثغرات المتصفح مثل CVE-2024-0519 خطيرة بشكل خاص للمتداولين والمستثمرين في العملات المشفرة. يمكن أن تسمح المتصفحات المخترقة للمهاجمين بـ:

  • حقن نصوص ضارة في مواقع التداول الشرعية
  • التقاط بيانات اعتماد المصادقة
  • راقب نشاط التداول
  • إمكانية تعديل تفاصيل المعاملة

خطوات الحماية

  1. قم بتحديث متصفحك بالانتقال إلى الإعدادات → حول Chrome/Edge/Brave
  2. تأكد من تمكين التحديثات التلقائية لتحديثات الأمان المستقبلية
  3. ضع في اعتبارك استخدام مفاتيح الأمان المادية وطرق المصادقة الإضافية عند الوصول إلى منصات التداول
  4. تأكد من أن متصفحك محدث بالكامل قبل إجراء أي معاملات عملة مشفرة

للحصول على تفاصيل شاملة حول هذه الثغرة، يمكنك قراءة التحليل الفني هنا: Google Fixes First Actively Exploited Chrome Zero-Day of 2024

#security🔒 #كروم #كن_آمنا

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت