عاجل

  • ترمب لرويترز: لن يتم منح أي أموال في إطار اتفاق محتمل مع إيران

  • ترمب لرويترز: سنعمل مع إيران على استعادة اليورانيوم المخصب لديها ونقله إلى الولايات المتحدة

  • ترمب لرويترز: الولايات المتحدة ستبقي الحصار على مضيق هرمز قائما حتى يتم التوصل إلى اتفاق مع إيران

  • هيئة البث الإسرائيلية عن مصادر: الجيش يواصل العمل حتى خط الصواريخ المضادة للدروع بالتنسيق مع القيادة السياسية

  • هيئة البث الإسرائيلية عن مصادر: سلاح الجو لن يكون قادرا على مواصلة الهجمات دون قيود في بيروت

  • هيئة البث الإسرائيلية عن مصادر: لم يتم إبلاغ الجيش بقرار ترمب وقف إطلاق النار وهو يستعد لتداعيات ذلك

  • وزير الدفاع اللبناني: الجيش كان وسيبقى الركيزة الأساسية في حماية الوطن وصون كرامة أبنائه

  • رويترز عن مسؤول إيراني: مرور السفن في مضيق هرمز يجب أن يكون ضمن ممرات نعتبرها آمنة

  • رويترز عن مسؤول أميركي:واشنطن لم توافق على تمديد وقف إطلاق النار مع إيران وهناك تواصل مستمر للتوصل لاتفاق

ثغرة أمنية تُعرض مستخدمي "كروم" لخطر القرصنة

ثغرة أمنية تُعرض مستخدمي "كروم" لخطر القرصنة
تحدث باحث أمني ثغرة أمنية في متصفح كروم تعرض بيانات المستخدمين لخطر القرصنة، حيث تسمح للمهاجمين بتجاوز سياسة أمان المحتوى (CSP) على مواقع الويب من أجل تنفيذ التعليمات البرمجية المخادعة.

ووفق موقع (مصراوي) فتتأثر إصدارات كروم منذ النسخة 73 (الصادرة في شهر آذار/ مارس 2019) حتى النسخة 83، وعالجت شركة جوجل الأمريكية الثغرة بإصدار النسخة 84 في شهر يوليو.

وتُعد سياسة أمان المحتوى (CSP) بمثابة معيار ويب يهدف إلى إحباط أنواع معينة من الهجمات، من ضمنها هجمات البرمجة النصية عبر المواقع (XSS) وهجمات حقن البيانات.

ويسمح معيار (CSP) لمسؤولي الويب بتحديد المجالات التي يجب على المستعرض اعتبارها مصادر صالحة للبرامج النصية القابلة للتنفيذ.

ويقوم المستعرض المتوافق مع معيار (CSP) بتنفيذ البرامج النصية التي تم تحميلها في الملفات المصدرية المستلمة من تلك المجالات.

وقال الباحث الأمني، غال وايزمان: "معيار CSP هي الطريقة الأساسية المستخدمة من مالكي مواقع الويب لفرض سياسات أمان البيانات لمنع عمليات تنفيذ التعليمات البرمجية الضارة على مواقع الويب الخاصة بهم".

التعليقات