المنتجات

Google Chrome

Google Chrome متصفح ويب ظهرت في المصادر المرتبطة به مخاطر أمنية تتعلق بإضافات خبيثة وشهادات TLS غير مصرح بها، إلى جانب تغييرات في وتيرة إصدار التحديثات بهدف تسريع معالجة الثغرات.

Google Chrome متصفح ويب تديره Google، وتناولت المصادر المتاحة عنه أساساً جوانب أمنية مرتبطة بالإضافات، وشهادات TLS، وتحديثات المتصفح.

الأمن والإضافات

كشفت تقارير عن إضافات خبيثة استهدفت مستخدمي Chrome، وقدراتها شملت سرقة بيانات الجلسات، وكلمات المرور، وبيانات النماذج، وسجل التصفح، وبيانات العملات المشفرة، إضافة إلى حقن محتوى داخل صفحات الويب.

  • استُخدمت حملة KREMLIN لتثبيت إضافات خبيثة على Chrome من دون موافقة المستخدم، عبر العبث بملفات تعريف المتصفح وآليات التحقق من سلامتها.
  • رصدت Socket حملة تضمنت 19 إضافة خبيثة استُخدمت لتنزيل وحدات JavaScript وسرقة بيانات حساسة والعملات المشفرة.
  • أظهر بحث BragJack أن إضافة خبيثة قد تستغل مكونات الذكاء الاصطناعي المدمجة في Chrome للوصول إلى بيانات أو تنفيذ إجراءات نيابة عن المستخدم، مع إبلاغ Google عن الحالة وإسنادها إلى CVE-2026-0628.
  • توصي المصادر بإزالة الإضافات غير المعروفة أو غير المستخدمة، ومراجعة الصلاحيات الواسعة، وتحديث المتصفح باستمرار.

شهادات TLS

أفادت إحدى المواد بأن مهاجمين سيطروا على نطاقات عليا وعدّلوا سجلات DNS، ما أتاح إصدار شهادات TLS غير مصرح بها لنطاقات تابعة لـ Google وخدمات أخرى. حدّثت Google Chrome لحظر الشهادات التي تمكنت من تحديدها، لكنها أوضحت أن هذا الإجراء لا يحمي مستخدمي المتصفحات الأخرى ولا يضمن اكتشاف كل الشهادات المتأثرة.

وتيرة التحديثات

ذكرت المصادر أن Google بدأت اعتماد دورة إصدار مدتها أسبوعان بدلاً من أربعة أسابيع، بهدف تقليل الفترة بين اكتشاف الثغرات وإيصال إصلاحاتها إلى المستخدمين. ويعني ذلك تدفق تحديثات أكثر تقارباً، مع أهمية عدم تأجيل التحديثات الأمنية.

إرشادات مستندة إلى المصادر

  • الحفاظ على Chrome محدثاً.
  • إزالة الإضافات غير المعروفة أو غير المستخدمة.
  • مراجعة صلاحيات الإضافات، خصوصاً صلاحية قراءة البيانات وتغييرها على المواقع.
  • إذا كان المستخدم قد ثبّت إضافة ورد اسمها في تقارير الحملة، فعليه مراجعة الحسابات المتأثرة وتغيير بيانات الاعتماد عند الحاجة.