Close Menu

    إشترك كي تصلك التحديثات

    احصل على أحدث الأخبار التقنية من أوكتاجون حول التكنولوجيا والسيارات والألعاب والتطبيقات.

    أحدث المقالات

    أهم الأمور التي يجب مراعاتها عند شراء لابتوب اونلاين

    16 مايو 2025

    يمكنك الآن تجربة ميزة Recall AI من مايكروسوفت على حاسوب Copilot Plus الخاص بك

    22 نوفمبر 2024

    أبل تعمل على تطوير ” LLM Siri ” للتنافس مع ChatGPT، وفقًا لتقرير جديد

    22 نوفمبر 2024
    فيسبوك X (Twitter) الانستغرام يوتيوب
    أحدث الأخبار
    • أهم الأمور التي يجب مراعاتها عند شراء لابتوب اونلاين
    • يمكنك الآن تجربة ميزة Recall AI من مايكروسوفت على حاسوب Copilot Plus الخاص بك
    • أبل تعمل على تطوير ” LLM Siri ” للتنافس مع ChatGPT، وفقًا لتقرير جديد
    • أمازون تستثمر 4 مليارات دولار أخرى في شركة Anthropic المنافسة لشركة OpenAI
    • هواتف أوبو ( Oppo ) المؤهلة للحصول على أندرويد 15
    • Galaxy Z Fold Special Edition ينفد من المتاجر للمرة الثالثة على التوالي
    • سلسلة هواتف Nubia Red Magic 10 Pro Series تصل رسميًا مع معالج هو الأقوى، وبطاريات ضخمة جدًا
    • Samsung One UI 7 التجريبي قادم في الأسبوع المقبل
    الأحد 18 مايو 2025
    X (Twitter) الانستغرام يوتيوب تيكتوك فيسبوك
    أوكتاجونأوكتاجون
    • الرئيسية
    • الفئات الرئيسية
      • أخبار الشركات
      • أخبار الويب
      • أخبار الكريبتو
      • أنظمة التشغيل
      • الأجهزة اللوحية
      • الأجهزة المنزلية
      • الإكسسوارات والملحقات
      • التجارة الإلكترونية
      • التسريبات والشائعات
      • التطبيقات
      • التكنولوجيات المتقدمة
      • الحواسيب
      • الدراجات الكهربائية
      • الذكاء الإصطناعي
      • الروبوتات
      • الساعات الذكية
      • السيارات
      • الشبكات الإجتماعية
      • الشبكات السلكية واللاسلكية
      • الكاميرات
      • المحاكم
      • المعارض والمؤتمرات
      • الهواتف الذكية
      • الواقع الإفتراضي والمعزز
      • تقارير خاصة
      • تقارير متنوعة
      • حلول التخزين
    • المراجعات
      • الأجهزة اللوحية
      • الأكسسوارات والملحقات
      • الحواسيب
      • الهواتف الذكية
    • الأجندة التقنية
    • اليوتيوب
    أوكتاجونأوكتاجون
    الرئيسية»التطبيقات»ثغرة أمنية كارثية في المتصفح Arc Browser كانت تضع ملايين المستخدمين في خطر!
    التطبيقات

    ثغرة أمنية كارثية في المتصفح Arc Browser كانت تضع ملايين المستخدمين في خطر!

    بواسطة محمد المسعودي21 سبتمبر 2024لا توجد تعليقات
    شاركها
    فيسبوك تويتر لينكدإن تيلقرام واتساب

    كشف باحث أمني عن ثغرة أمنية ” كارثية ” في المتصفح Arc Browser كانت ستسمح للقراصنة بإدخال تعليمات برمجية عشوائية إلى جلسات تصفح المستخدمين الآخرين باستخدام شيء بسيط مثل مُعرف المستخدم، الذي يمكن العثور عليه بسهولة. تم إصلاح هذه الثغرة في 26 أغسطس، وتم الكشف عنها اليوم في منشور على مدونة الباحث الأمني xyz3va، بالإضافة إلى بيان صادر عن شركة The Browser Company. تؤكد الشركة أن سجلاتها تشير إلى عدم تأثر أي مستخدم بهذه الثغرة.

    استند هذا الهجوم، الذي يحمل الرمز CVE-2024-45489، إلى خطأ في تكوين نظام Firebase الخاص بشركة The Browser Company، وهو عبارة عن ” خدمة قاعدة بيانات كخلفية “، يُستخدم لتخزين معلومات المستخدمين، بما في ذلك ميزة Arc Boosts، التي تتيح للمستخدمين تخصيص مظهر المواقع التي يزورونها.

    Arc Browser

    في بيانها، كتبت شركة The Browser Company ما يلي :

    يحتوي Arc Browser على ميزة تُسمى Boosts تسمح لك بتخصيص أي موقع ويب بإستخدام CSS وجافاسكريبت مخصصين. ونظرًا لأن تشغيل جافاسكريبت عشوائي على المواقع قد يمثل مخاوف أمنية، فقد قررنا عدم إتاحة مشاركة Boosts مع جافاسكريبت مخصص بين المستخدمين، لكننا ما زلنا نقوم بمزامنتها مع خوادمنا بحيث تكون Boosts الخاصة بك متاحة عبر جميع أجهزتك.

    نستخدم Firebase كخلفية لبعض ميزات Arc Browser، ونستخدمها لتخزين ومزامنة Boosts عبر الأجهزة. ولكن تم تكوين قوائم التحكم بالوصول (ACLs) في Firebase بطريقة خاطئة، مما سمح بطلبات المستخدمين في Firebase بتغيير معرف منشئ Boost بعد إنشائه. هذا سمح لأي Boost بأن يُسند إلى أي مستخدم ( بشرط الحصول على معرف المستخدم الخاص به )، وبالتالي تشغيل CSS أو جافاسكريبت المخصص على الموقع الذي يعمل عليه Boost.

    يمكنك الحصول على معرف المنشئ الخاص بشخص ما بعدة طرق، بما في ذلك الروابط المرجعية، والأدوات المشتركة، وBoosts المشتركة علنًا. بإستخدام هذه المعلومات، كان بإمكان المهاجم إنشاء Boost يحتوي على تعليمات برمجية عشوائية وإضافته إلى حساب Arc الخاص بالضحية دون أي إجراء من جانب الضحية. وهذا خطير للغاية.

    استجابت شركة The Browser Company بسرعة، حيث أبلغ xyz3va عن الثغرة إلى الشريك المؤسس هارش أغراوال، وقام بعرضها في غضون دقائق، وتم إضافته إلى مجموعة Slack الخاصة بالشركة في غضون نصف ساعة. تم إصلاح الثغرة في اليوم التالي، وتفصّل الشركة في بيانها قائمة التحسينات الأمنية التي قالت إنها تنفذها، بما في ذلك إنشاء برنامج لتقديم المكافآت مقابل الثغرات الأمنية التي يتم إكتشافها في برمجياتها، والانتقال من Firebase، وتعطيل جافاسكريبت المخصص في البوستات ( Boosts ) المتزامنة، وتوظيف المزيد من الموظفين المتخصصين في الأمن السيبراني.

    الملخص

    كشف باحث أمني عن ثغرة خطيرة في المتصفح Arc Browser تسمح للمهاجمين بإضافة تعليمات برمجية عشوائية إلى جلسات المستخدمين بإستخدام معرفاتهم التي يمكن الحصول عليها بعدة طرق. إستندت الثغرة إلى خطأ في إعدادات Firebase التي استخدمتها الشركة لتخزين المعلومات. إستجابت الشركة بسرعة بعد الإبلاغ عن الثغرة وقامت بإصلاحها في اليوم التالي، وأعلنت عن تحسينات أمنية إضافية لمنع تكرار مثل هذه المشاكل مستقبلاً.

    Arc Browser The Browser Company
    شاركها. فيسبوك تويتر تيلقرام واتساب

    المقالات ذات الصلة

    الألعاب

    تطبيق Nvidia الجديد الذي يحل محل GeForce Experience خرج الآن من الفترة التجريبية

    12 نوفمبر 2024
    التطبيقات

    بلو سكاي يستقطب 700 ألف مستخدم جديد خلال أسبوع

    12 نوفمبر 2024
    التطبيقات

    مكالمات Signal تعمل الآن على نحو مماثل لـ Google Meet وZoom

    12 نوفمبر 2024
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    المقالات الأكثر شعبية

    جوجل تُعلن عن Gemini، نموذج ذكاء إصطناعي يعد بإحداث ثورة في منتجات وخدمات جوجل

    محمد المسعودي7 ديسمبر 2023

    أول هاتف iPhone مُزود بكاميرا أمامية تحت الشاشة سيصل في العام 2027، وفقًا لتقرير جديد

    محمد المسعودي7 ديسمبر 2023

    العملاق المنتظر Galaxy S24 Ultra وصل رسميًا، وإليكم كافة التفاصيل حول الهاتف

    محمد المسعودي17 يناير 2024

    أبل تسمح رسميًا بتحميل التطبيقات خارج App Store، وتكشف عن تغييرات مهمة أخرى قادمة لـ iOS في أوروبا

    محمد المسعودي26 يناير 2024

    الصين تطور البطاريات النووية لإبقاء هاتفك الذكي مشحونًا لمدة 50 عامًا

    محمد المسعودي13 يناير 2024
    إبقى على تواصل معنا
    • فيسبوك
    • اليوتيوب
    • تيك توك
    • واتساب
    • إكس
    • إنستاجرام
    أحدث المراجعات
    9.0
    تقارير خاصة

    مراجعة Starlink Mini : الإنترنت الفضائي المحمول

    محمد المسعودي3 نوفمبر 2024
    8.0
    الهواتف الذكية

    مراجعة iPhone 16 و iPhone 16 Plus : لحقوا بالركب أخيرًا

    محمد المسعودي22 سبتمبر 2024
    8.0
    الهواتف الذكية

    مراجعة iPhone 16 Pro : تحديث صغير للكاميرا، وفارق كبير

    محمد المسعودي21 سبتمبر 2024
    8.0
    الأكسسوارات والملحقات

    مراجعة AirPods 4 : تتحدى التوقعات

    محمد المسعودي17 سبتمبر 2024

    إشترك كي تصلك التحديثات

    احصل على أحدث الأخبار التقنية من أوكتاجون حول التكنولوجيا والسيارات والألعاب والتطبيقات.

    الأكثر شعبية

    جوجل تُعلن عن Gemini، نموذج ذكاء إصطناعي يعد بإحداث ثورة في منتجات وخدمات جوجل

    7 ديسمبر 202320٬921 زيارة

    أول هاتف iPhone مُزود بكاميرا أمامية تحت الشاشة سيصل في العام 2027، وفقًا لتقرير جديد

    7 ديسمبر 202319٬900 زيارة

    العملاق المنتظر Galaxy S24 Ultra وصل رسميًا، وإليكم كافة التفاصيل حول الهاتف

    17 يناير 202419٬877 زيارة
    إخترناها لك

    أهم الأمور التي يجب مراعاتها عند شراء لابتوب اونلاين

    16 مايو 2025

    يمكنك الآن تجربة ميزة Recall AI من مايكروسوفت على حاسوب Copilot Plus الخاص بك

    22 نوفمبر 2024

    أبل تعمل على تطوير ” LLM Siri ” للتنافس مع ChatGPT، وفقًا لتقرير جديد

    22 نوفمبر 2024

    إشترك كي تصلك التحديثات

    احصل على أحدث الأخبار التقنية من أوكتاجون حول التكنولوجيا والسيارات والألعاب والتطبيقات.

    فيسبوك X (Twitter) الانستغرام بينتيريست يوتيوب تيكتوك
    • Home
    • Contact Us
    • Privacy Policy
    • Terms of Service
    • About Us
    جميع الحقوق محفوطة لموقع أوكتاجون 2023-2024 ©

    اكتب كلمة البحث ثم اضغط على زر Enter