جريدة الديار
الأربعاء 23 سبتمبر 2026 01:57 صـ 10 ربيع آخر 1448 هـ
بوابة الديار الإليكترونية | جريدة الديار
رئيس مجلس الإدارة أحمد عامررئيس التحريرسيد الضبع
وكيل التعليم بالدقهلية حضر ندوة توعوية بعنوان «التخطيط الأسري .. طريقك لحياة أفضل» ولقاءً توعوي حول دور التربية الاجتماعية في مواجهة العنف... محافظ الدقهلية يتابع جهود مديرية التموين وتحرير 128 مخالفة تموينية وضبط طن و700 كجم دقيق مدعم خلال حملات رقابية ختام فعاليات الحفل المسرحي الأول بجامعة المنصورة الأهلية ضمن أنشطة المسرح المتنقل لوزارة الثقافة «الوصية» يعيد فهد حسن إلى السينما.. صراع عائلي يضع «حسام» أمام اختبار الوفاء لوالدته المشرف العام على ”القومي للأشخاص ذوي الإعاقة” تشهد احتفالية تكريم خريجي كلية دار العلوم بجامعة القاهرة وزيرة التنمية المحلية والبيئة تتابع آخر مستجدات مشروع إنتاج وتسويق مادة ”EM” وبحث آليات التوسع في تطبيقاتها البيئية والزراعية رئيس جهاز شئون البيئة يترأس جلسة ”نحو أسواق عمل أكثر كفاءة واستدامة” بمؤتمر معهد التخطيط القومي جودة الهواء تبدأ من هنا.. ومن كل خطوة نخطوها اليوم، من أجل هواء أنظف ومستقبل أفضل. التفاصيل الكاملة في زيارة وزير الشباب والرياضة التفقدية لمركز شباب سموحة بالإسكندرية وزيرة التنمية المحلية والبيئة تعلن انطلاق فعاليات «كليماثون صعيد مصر – تحدي الابتكار الأخضر» بمحافظة قنا شبكة لجنة باريس تسلط الضوء على التجربة المصرية لمعهد الاستدامة والبصمة الكربونية في بناء قدرات الشباب المناخية بنك مصر والبنك الأهلي يعلنان عن صدور موافقة مبدئية من مصرف الإمارات العربية المتحدة المركزي على طلب البنك الأهلي الاستحواذ على فروع...

ثغرة خطيرة في كروم كانت تتيح للإضافات الخبيثة الوصول لملفاتك عبر لوحة Gemini

كشفت منصة The Hacker News أن باحثين في الأمن السيبراني أعلنوا عن تفاصيل ثغرة أمنية خطيرة في متصفح جوجل كروم، كانت تسمح – قبل ترقيعها – لبعض الإضافات الخبيثة برفع صلاحياتها والوصول إلى ملفات محلية على جهاز المستخدم عبر استغلال لوحة Gemini الجديدة داخل المتصفح.

أوضحت المنصة أن الثغرة تحمل الرقم CVE-2026-0628 بتقييم خطورة 8.8 على مقياس CVSS، ووُصفت بأنها نتيجة «قصور في تطبيق السياسات» داخل وسم WebView المسؤول عن عرض محتوى معين داخل واجهة كروم.​

كيف استغلت الإضافات الخبيثة الثغرة عبر لوحة Gemini؟

أشارت تفاصيل الثغرة في قاعدة البيانات الوطنية للأعطال NVD إلى أن المشكلة كانت تسمح لمهاجم يقنع المستخدم بتثبيت إضافة خبيثة بأن يحقن شفرات JavaScript أو محتوى HTML داخل صفحة ذات صلاحيات أعلى، من خلال امتداد كروم مُصمَّم خصيصًا لاستغلال الخلل في WebView.​

أكد التقرير أن الاستغلال الناجح كان يمكّن الإضافة من تنفيذ شفرات داخل لوحة Gemini في كروم – الموجودة على العنوان gemini.google[.]com/app – مع الوصول إلى قدرات أوسع من المفترض أن تكون محجوزة لواجهة Gemini فقط، بما في ذلك الوصول إلى ملفات محلية على النظام في بعض السيناريوهات.

تجاوز نموذج صلاحيات الإضافات

أوضحت The Hacker News أن إضافات كروم تعمل عادة ضمن مجموعة محددة من الصلاحيات يوافق عليها المستخدم، لكن الثغرة CVE-2026-0628 كانت تقوّض هذا النموذج؛ إذ تمكن امتداد يملك صلاحيات أساسية عبر واجهة declarativeNetRequest من الوصول غير المباشر إلى إمكانات إضافية عبر لوحة Gemini.​

أشار الباحث الأمني Tal Weizman إلى أن تحميل تطبيق Gemini داخل مكوّن اللوحة الجديد في كروم يمنحه ربطًا بخدمات وقدرات قوية، وأن نجاح الإضافة في حقن كود داخل هذه اللوحة يفتح الباب أمام تنفيذ أوامر لم يكن من المفترض أن تكون في متناول الامتداد وفق نموذج الأمان التقليدي للمتصفح.

جوجل أغلقت الثغرة في تحديث يناير 2026

أكد التقرير أن جوجل أصدرت تصحيحًا للثغرة في أوائل يناير 2026 مع إصدار كروم 143.0.7499.192/193 على ويندوز وماك، وإصدار 143.0.7499.192 على لينكس، ما يعني أن الإصدارات الأحدث من هذه النسخ تحتوي بالفعل على الإصلاح ولا تتأثر بالثغرة.

أوضحت الشركة في توصيف الثغرة أن الاستغلال يتطلب من المهاجم أولًا إقناع المستخدم بتثبيت إضافة خبيثة أو اختراق إضافة موجودة بالفعل، ثم استغلال ضعف السياسات داخل WebView للوصول إلى لوحة Gemini، داعية المستخدمين إلى تحديث كروم بانتظام وحذف الإضافات المشبوهة أو غير الضرورية.