أصدر تشارلز جيلميت، المدير الفني في ليدجر، تحذيرًا أمنيًا بشأن ثغرة كبيرة في كروم قد تسمح للقراصنة بسحب محتويات محفظة العملات المشفرة الخاصة بالشخص.
تم اكتشاف خطأ “خلط الأنواع” مؤخرًا من قبل باحثي الأمن، مما يجعل من الممكن للجهات السيئة تشغيل رمز ضار من خلال معاملة نوع واحد من البيانات كنمط آخر. وقد تم العثور عليه داخل V8، المحرك الذي ينفذ JavaScript وWebAssembly.
إن زيارة موقع ويب ضار قد تجعل من الممكن للمهاجمين سرقة بيانات حساسة للغاية، بما في ذلك المفاتيح الخاصة، وعبارات البذور، أو ملفات المحفظة.
لذا، لا يوصي غيليمت بتخزين أي بيانات حساسة محليًا
في غضون 48 ساعة فقط من اكتشاف الثغرة الحرجة، تحركت جوجل بسرعة لنشر تحديث طارئ. يجب على مستخدمي كروم التأكد من أنهم يستخدمون النسخة المصححة (140.0.7339.185).
من الجدير بالذكر أن جميع متصفحات الويب المعتمدة على كروميوم قد تأثرت، بما في ذلك بريف وأوبرا وفيفالدي.