Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    منشئ “Pluribus” فينس جيليجان هو كاره للذكاء الاصطناعي بصوت عالٍ وفخور

    9 نوفمبر, 2025

    لعبة ARC Raiders تخطف الأضواء من الجميع بأكثر من 416 ألف لاعب متزامن!

    9 نوفمبر, 2025

    يخضع فيلم “Dynamic Duo” لمكالمة اختيار الأسبوع المقبل

    9 نوفمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » متصفح Arc يصلح ثغرة أمنية خطيرة
    الأمن الإلكتروني

    متصفح Arc يصلح ثغرة أمنية خطيرة

    فريق التحريربواسطة فريق التحرير22 سبتمبر, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اعترفت Browser Company، وهي الشركة المصنعة لمتصفح Arc، بأن باحثة أمنية وجدت خللًا خطيرًا كان يسمح للمهاجمين باستخدام Boosts لاختراق أنظمة أهدافهم.

    وتُعد القدرة على تخصيص مواقع الويب بمنزلة أحد المزايا التي يتميز بها المتصفح عن منافسيه.

    وتتيح الميزة المسماة Boosts للمستخدمين تغيير لون خلفية موقع الويب، والتبديل إلى خط يفضلونه أو خط يسهل عليهم قراءته وحتى إزالة العناصر غير المرغوب فيها من الصفحة.

    ولا يُفترض أن تكون التعديلات مرئية لأي شخص آخر، مع أنه يمكنهم تبادلها عبر الأجهزة.

    وفي تدوينة بخصوص الثغرة كتبتها الباحثة الأمنية ​​المعروفة باسم xyzeva، أوضحت أن Browser Company استخدمت قاعدة البيانات بصفتها خدمة خلفية Firebase لدعم العديد من مزايا Arc.

    وفيما يتعلق بميزة Boosts، على وجه الخصوص، فإن الشركة تستخدم Firebase لتبادل التخصيصات عبر الأجهزة ومزامنتها.

    وأظهرت xyzeva كيف يعتمد المتصفح على هوية المنشئ creatorID لتحميل Boosts عبر الجهاز، كما أوضحت كيف يمكن لشخص ما تغيير هذا العنصر إلى علامة تعريف هدفه وتعيين Boosts المستهدفة التي أنشأها.

    وفي حال أنشأ أحد المهاجمين Boosts ضارة، فإن بإمكانه تغيير معرف المنشئ إلى معرف المنشئ للهدف المقصود.

    وعندما تزور الضحية المقصودة موقع الويب عبر Arc، فإنه ينزل البرامج الضارة للمخترق دون علمه.

    وأوضحت الباحثة أنه من السهل جدًا الحصول على معرفات المستخدم للمتصفح، إذ يتبادل المستخدم الذي يحيل شخصًا ما إلى Arc معرفه مع المستلم، وإذا أنشأ أيضًا حسابًا من إحالة، فإن الشخص الذي أرسله يحصل أيضًا على معرفه.

    ويمكن للمستخدمين أيضًا تبادل Boosts مع الآخرين، ولدى Arc صفحة تحتوي على Boosts عامة تتضمن معرفات المنشئ للأشخاص الذين صنعوها.

    وقالت Browser Company إن xyzeva أخطرتها بخصوص مشكلة الأمان في تاريخ 25 أغسطس وأنها أصدرت إصلاحًا بمساعدة الباحثة.

    كما أكدت للمستخدمين أنه لم يتمكن أحد من استغلال الثغرة الأمنية، ولم يتأثر أي مستخدم. كما نفذت الشركة مجموعة من التدابير الأمنية لمنع حدوث موقف مماثل، ويشمل ذلك الانتقال من Firebase وتعطيل جافا سكربت عبر Boosts المتزامنة افتراضيًا وإنشاء برنامج مكافأة الأخطاء وتوظيف مهندس أمان جديد.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقبعد ايام من صدمة سعر PS5 Pro سوني تحاول ان تغرينا بالماضي..
    التالي لينكدإن تواجه منافسة من منصة الذكاء الاصطناعي Osmos

    المقالات ذات الصلة

    الأمن الإلكتروني

    كامل التميمي: الثقة الصفرية هي خط الدفاع الأول ضد مخاطر الذكاء الاصطناعي والتحول الرقمي

    19 أكتوبر, 2025
    الأمن الإلكتروني

    حلول سيبرانية مدعومة بالذكاء الاصطناعي يعرضها “مركز دبي للأمن الإلكتروني” في جيتكس 2025

    17 أكتوبر, 2025
    الأمن الإلكتروني

    تعاون إماراتي رائد بين “إيدج” ومجلس الأمن السيبراني لإطلاق منظومة متكاملة لتعزيز الدفاعات الرقمية

    16 أكتوبر, 2025
    الأمن الإلكتروني

    نظام إماراتي جديد يحصّن العالم الرقمي من هجمات الحواسيب الكمّية

    16 أكتوبر, 2025
    الأمن الإلكتروني

    تحالف بين “الأمن السيبراني” و”الأوراق المالية” لمواجهة التهديدات الرقمية في قطاع سوق المال في الإمارات

    15 أكتوبر, 2025
    الأمن الإلكتروني

    “جيتكس جلوبال 2025”.. كيف يعيد مجلس الأمن السيبراني تعريف قواعد حماية الاقتصاد الرقمي؟

    12 أكتوبر, 2025
    الأمن الإلكتروني

    منصة ديسكورد تتعرض لهجوم سيبراني يكشف بيانات آلاف المستخدمين

    10 أكتوبر, 2025
    الأمن الإلكتروني

    السعودية تطلق “مؤشر حماية الطفل في الفضاء السيبراني”.. أداة عالمية لتعزيز أمن الأجيال الرقمية

    2 أكتوبر, 2025
    الأمن الإلكتروني

    أبرز التوجّهات المُتوقعة في مجال الأمن السيبراني في عام 2026 

    28 سبتمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬083 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024768 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025705 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    منوعات تقنية

    أقوى بوت تيليجرام تنزيل فيديوهات من مواقع التواصل

    فريق التحرير23 أبريل, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202523 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202514 زيارة

    أقوى بوت تيليجرام تنزيل فيديوهات من مواقع التواصل

    23 أبريل, 202510 زيارة
    اختيارات المحرر

    منشئ “Pluribus” فينس جيليجان هو كاره للذكاء الاصطناعي بصوت عالٍ وفخور

    9 نوفمبر, 2025

    لعبة ARC Raiders تخطف الأضواء من الجميع بأكثر من 416 ألف لاعب متزامن!

    9 نوفمبر, 2025

    يخضع فيلم “Dynamic Duo” لمكالمة اختيار الأسبوع المقبل

    9 نوفمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter