الأمن السيبراني.. 4 تحذيرات لمستخدمي «جوجل» على مستوى العالم
الأمن السيبراني.. 4 تحذيرات لمستخدمي «جوجل» على مستوى العالم
التحديثات الجديدة للهواتف المحمولة، وحتى المتصفحات لم تعد رفاهية، مع تزايد الاعتماد عليها وعلى الإنترنت في كل الجوانب الحياتية، يصبح الأمان السيبراني مسألة حيوية، حيث ظهرت ثغرة كارثية في متصفح جوجل كروم الشهير ومنتجات جوجل الأخرى، والتي تعني خطرا كبيرا قد يستغله مجرمو الإنترنت لاختراق الخصوصية، سرقة البيانات، أو تنفيذ هجمات، حيث أصدر المركز الوطني الإرشادي للأمن السيبراني، بيانا يوصي فيه بضرورة عمل التحديثات الأخيرة للمتصفح بشكل عاجل وضروري، بعد ظهور عدة ثغرات أمنية تخص كروم ومنتجات جوجل الأخرى.
4 ثغرات في منتجات جوجل على مستوى العالم
ثغرة CVE-2025-10585
تلك الثغرة تتعلق بوحدة V8 في جوجل كروم «محرك جافاسكربت/WebAssembly»، وقد دخلت قيد التنفيذ بالفعل، بحسب ما نشر موقع The Cyber Express، وهي أحدث وأخطر ثغرة في كروم لأنها تمكن المهاجم من تنفيذ أكواد عشوائية وربما اختراق النظام عبر المتصفح، وأصدرت جوجل على إثرها تحديث طارئ لنسخ كروم المكتبية لجميع المنصات «ويندوز، ماك، لينكس» لإصلاح هذه الثغرة.
ثغرات أخرى بواسطة CERT-In «الهند»
أطلقت جوجل بالهند تحذيرات بشأن نسخ قديمة من متصفح كروم تحتوي على أخطاء خطيرة تمكن الهاكرز من تنفيذ أوامر خبيثة، والسيطرة على البيانات، أو حتى تعطيل النظام، بحسب موقع The Times of India.
هذه الأخطاء تشمل «use-after-free» و«integer overflow» ومشاكل في المحرك V8، وطلبت جوجل أيضا من المستخدمين تحديث المتصفح فورا إلى النسخ التي تم إصلاحها.
تحذير أمني من المغرب
وفي المغرب أيضا أصدر المركز الوطني الإرشادي للأمن السيبراني تحذيرًا رسميًا بأن هناك ثغرات خطيرة تم استغلال بعضها بنشاط على جوجل كروم، وأصدرت جوجل تحديث عاجل لإصلاح أربعة من هذه الثغرات.

ثغرات «Zero-Day» أخرى
ثغرة CVE-2025-6554 هي الرابعة في سلسلة من الثغرات التي استهدفت جوجل كروم، وجرى تصحيحها عبر تحديثات مستعجلة للمتصفح على جميع الأنظمة، وهناك غرة أمنية تم تحديدها من «Kaspersky» تؤثر على مؤسسات إعلامية وتعليمية وحكومية، تم استغلالها عبر روابط تصيد (phishing) تحفز المستخدم للنقر، ثم تستغل الثغرة من دون تدخل أكبر منه.
أهداف خبيثة لـ الثغرات الأمنية
أولها هو سرقة البيانات أو الوصول غير المصرح به لها، بما في ذلك كلمات المرور والمعلومات الحساسة الشخصية أو المؤسسية، وتنفيذ أكواد خبيثة (Remote Code Execution)، عبر استغلال وظائف جافاسكربت.
أيضا التجسس أو الهجمات السيبرانية المنظمة، خصوصا ضد الهيئات الحكومية، المنظمات الإعلامية، أو العلمية، وأخيرا إساءة استخدام ملحقات (Extensions) المتصفح التي قد تتحول من أدوات مفيدة إلى أدوات تهدد الخصوصية أو تجعل النظام عرضة للاستغلال.