المنتجات

Google Chrome

متصفح استُخدمت إضافاته في توزيع البرمجيات الخبيثة، وأزيلت الإضافات الخبيثة من متجره وفق المقال.

أحدث التغطيات

CN
اختراق ثلاثة نطاقات عليا أتاح إصدار شهادات TLS مزيفة لـ Google وخدمات كبرى

اختراق ثلاثة نطاقات عليا أتاح إصدار شهادات TLS مزيفة لـ Google وخدمات كبرى

استغل مهاجمون السيطرة على نطاقات .gh و.sl و.as لتعديل سجلات DNS واجتياز عمليات التحقق الآلية، ثم الحصول على شهادات TLS غير مصرح بها لنطاقات تابعة لـ Google وعلامات عالمية أخرى. حظرت Chrome الشهادات التي حددتها Google، لكن الشركة حذرت من أن التدخل عبر المتصفح لا يحمي جميع المستخدمين أو يضمن اكتشاف كل الشهادات.

CN
هجوم BragJack يختطف وكلاء الذكاء الاصطناعي في المتصفحات عبر إضافة خبيثة

هجوم BragJack يختطف وكلاء الذكاء الاصطناعي في المتصفحات عبر إضافة خبيثة

كشف الباحث الأمني Gal Weizman عن تقنية إثبات مفهوم باسم BragJack تستغل إضافة متصفح خبيثة للسيطرة على مساعدين للذكاء الاصطناعي في خمسة متصفحات وخدمات، ما قد يتيح قراءة ملفات وبيانات تصفح وتنفيذ إجراءات نيابة عن المستخدم. حصل البحث على أكثر من 20 ألف دولار من مكافآت الثغرات وأسفر عن إصدار رقمي CVE.

CN
برمجية مصرفية تتجاوز فحوص Chromium لفرض إضافات خبيثة على Chrome وEdge

برمجية مصرفية تتجاوز فحوص Chromium لفرض إضافات خبيثة على Chrome وEdge

تستخدم عملية مصرفية نشطة منذ منتصف 2025 أداة KREMLIN لتثبيت إضافات خبيثة على Chrome وEdge من دون موافقة المستخدم، بهدف سرقة كلمات المرور والرموز والجلسات والبيانات الحساسة. رصدت Elastic Security Labs نحو 1,515 نظاماً مصاباً، معظمها في البرازيل، وتمكنت من تعطيل الحملة الحالية عبر استغلال آلية فحص مضادة للتحليل.

CN
Chrome يختصر دورة إصدار التحديثات إلى أسبوعين لتسريع معالجة الثغرات

Chrome يختصر دورة إصدار التحديثات إلى أسبوعين لتسريع معالجة الثغرات

بدأت Google إصدار Chrome وفق دورة تمتد أسبوعين بدلاً من أربعة، مع إطلاق Chrome 153 لأجهزة سطح المكتب وiOS وAndroid. وتربط الشركة الخطوة بالحاجة إلى تقليص الفاصل بين اكتشاف الثغرات وإيصال إصلاحاتها إلى المستخدمين، بالتزامن مع تسارع التهديدات وتطور أدوات الذكاء الاصطناعي.

CN
إضافات خبيثة على Chrome وEdge سرقت العملات المشفرة وبيانات المتصفح

إضافات خبيثة على Chrome وEdge سرقت العملات المشفرة وبيانات المتصفح

كشفت Socket عن حملة استخدمت 19 إضافة لمتصفحي Google Chrome وMicrosoft Edge لتوزيع إطار برمجي خبيث قادر على سرقة العملات المشفرة وبيانات الحسابات وسجل التصفح، مع حقن صفحات احتيالية من نوع ClickFix. وتشير نتائج التحقيق إلى أن النشاط قد يكون بدأ منذ مطلع 2024، وأن بعض الإضافات تحولت إلى أدوات خبيثة بعد استحواذ المهاجمين عليها وتحديثها تلقائياً.