-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

أطلق فريق عمل متصفح  كروم الإصدار رقم 154 ضمن القناة المستقرة (Stable Channel) لأنظمة "ويندوز" و"ماك" و"لينكس"، وهي عملية طرح ستكتمل تدريجياً على مدار الأيام والأسابيع المقبلة. يتضمن التحديث 108 إصلاحات أمنية -من بينها عدة ثغرات حرجة- إلى جانب تحسينات أخرى مدرجة في سجل التغييرات الرسمي للمتصفح. كما توضح جوجل تفاصيل المكافآت المالية الممنوحة للباحثين الذين أبلغوا عن كل ثغرة قبل الكشف عنها علناً.

يحمل إصدار المتصفح الجديد الأرقام 154.0.8037.57 لنظام "لينكس"، والأرقام 154.0.8037.57/.58 لنظامي "ويندوز" و"ماك". ونظراً لأن الإطلاق لا يتم في وقت واحد لجميع المستخدمين، بل يجري على مراحل، يُنصح بالتحقق من قائمة "المساعدة" (Help) لمعرفة ما إذا كان التحديث قد وصل إلى جهازك بالفعل.

تحتل الجوانب الأمنية صدارة هذا الإصدار، إذ يعالج عدة ثغرات حرجة قد تتيح تنفيذ تعليمات برمجية عشوائية. فقد نالت الثغرة CVE-2026-95350 وهي ثغرة تجاوز سعة المخزن المؤقت (buffer overflow) في مكون ANGLE جائزة قدرها 5000 دولار للباحثين بيلي جينغ بينغ جونغ، ومحمد أليفا رامدهان، وبان تشن بينغ من شركة "STAR Labs SG Pte. Ltd."، الذين أبلغوا عنها في 24 أغسطس. كما أدت الثغرة CVE-2026-95357 وهي ثغرة كتابة خارج النطاق المسموح به (out-of-bounds write) في وحدة معالجة الرسومات (GPU) إلى منح مكافأة قدرها 2500 دولار لباحث مجهول الهوية أبلغ عنها في 1 يوليو.

ولا تتوقف قائمة المشكلات الحرجة عند هذا الحد؛ فقد عالجت جوجل أيضاً الثغرة CVE-2026-95339 (ثغرة استخدام الذاكرة بعد تحريرها "use-after-free" في ServiceWorker، والتي أبلغ عنها أندرو بوني في 18 أغسطس)، والثغرة CVE-2026-95313 (ثغرة استخدام الذاكرة بعد تحريرها في وضع ملء الشاشة "Fullscreen"، واكتشفها الباحث WinD39 Huynh Dinh Vu في 26 أغسطس)، والثغرة CVE-2026-95349 (ثغرة تجاوز سعة المخزن المؤقت في WebGL، والتي رصدتها جوجل داخلياً في 27 أغسطس). وستظل التفاصيل الفنية المتعلقة بالعديد من هذه الثغرات محجوبة وغير معلنة حتى تقوم غالبية المستخدمين بتحديث أنظمتهم.

يعالج عدد كبير من الإصلاحات البرمجية في هذا الإصدار أخطاء من نوع "استخدام الذاكرة بعد التحرير" (use-after-free)؛ وهي ثغرة أمنية تتعلق بالذاكرة وكثيرًا ما تُستغل في الهجمات الفعلية، نظرًا لأنها تتيح التلاعب ببيانات سبق تحريرها. وتشمل المشكلات عالية الخطورة الثغرة CVE-2026-95348 في تقنية البلوتوث ، والثغرة CVE-2026-95335 في نظام HID (التي أبلغ عنها WinD39 – Huynh Dinh Vu في الأول من سبتمبر)، والثغرة CVE-2026-95299 في وحدة معالجة الرسومات (GPU) التي رصدتها جوجل في 15 سبتمبر.

تندرج الثغرتان CVE-2026-95351 (في مكون Views) وCVE-2026-95310 (في مكون AdFilter) واللتان أبلغ عنهما Xinyang Ge في 16 سبتمبر ضمن هذه الفئة أيضاً. وعادةً ما تؤثر هذه الأنواع من الثغرات على المكونات التي تدير الموارد المشتركة بين العمليات؛ ولذلك، يظل تحديث المتصفح الوسيلة الأكثر مباشرة للحد من المخاطر عند تصفح مواقع ذات موثوقية محدودة أو عند استخدام إضافات تتمتع بصلاحية الوصول إلى ذاكرة النظام.

كما تقيّد الشركة إتاحة التفاصيل المتعلقة ببعض الثغرات البرمجية إلى حين قيام غالبية المستخدمين بتحديث المتصفح، وتُمدِّد فترة هذا التقييد إذا كان الخلل يكمن في مكتبة برمجية تابعة لجهة خارجية وتُستخدم في مشاريع أخرى لم تعالج الخلل بعد. وللتحقق مما إذا كان الإصدار 154 من متصفح كروم مثبتاً بالفعل، افتح قائمة "المساعدة" (Help) في المتصفح واختر "حول جوجل كروم" (About Google Chrome)؛ فإذا لم يكن التحديث قد طُبِّق بعد، سيقوم المتصفح بتنزيله في تلك اللحظة.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2026
تصميم و تكويد : بيكود