بوابة الدولة
الأربعاء 26 نوفمبر 2025 12:23 مـ 5 جمادى آخر 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
النيابة تعاين عقار كرموز المنهار بالإسكندرية تطلع على القرارات الصادرة بشأنه الحصر العددى للجنة العامة رقم 2 بدائرة قويسنا وبركة السبع تعليم القاهرة تجدد نشر جدول امتحان شهر نوفمبر لجميع صفوف النقل قبل للاختبار غدا رئيس الوزراء: إطلاق وشيك للتأمين الصحى بـ5 محافظات جديدة باستثمار 115 مليار جنيه الإخوان وأمريكا.. ماذا يحدث بعد انتهاء إجراءات إدراج الجماعة بقوائم الإرهاب سقوط تشكيل عصابى شديد الخطورة بحوزته أقراص مخدرة بـ91 مليون جنيه بالأميرية حالة الطقس.. الأرصاد تكشف خرائط الأمطار المتوقعة على مدار اليوم الحكومة البلجيكية تسعى لاسترداد 500 مليون يورو من الحسابات الخاملة لرفضه إدخال كتب يهودية للمسجد الأقصى.. بن غفير يقيل قائد شرطة القدس اللجنة الوطنية لليونسكو تنظم مائدتين مستديرتين حول التعليم الأخضر فى التعليم آخر موعد لسداد رسوم حج الجمعيات الأهلية للفائزين بالتأشيرات إطلاق قافلة زاد العزة 81 إلى غزة بحمولة 10 آلاف طن مساعدات و90 ألف قطعة ملابس

كاسبرسكي تكتشف ثغرة يوم الصفرفي متصفح كروم تم استغلالها في هجمات نشطة

 متصفح كروم
متصفح كروم

اكتشفت كاسبرسكي وساعدت في إصلاح ثغرة يوم الصفر معقدة في متصفح جوجل كروم (2783-2025-CVE) سمحت للمهاجمين بتجاوز نظام الحماية والعزل في المتصفح. اكتُشفت الثغرة بواسطة فريق البحث والتحليل العالمي في كاسبرسكي (GReAT)، حيث لم تتطلب أي تفاعل من المستخدم باستثناء النقر على رابط خبيث، وأظهرت مستوى استثنائياً من التعقيد التقني. وأشادت جوجل بجهود باحثي كاسبرسكي لدورهم في اكتشاف هذه الثغرة الأمنية والإبلاغ عنها.

في منتصف مارس 2025، رصدت كاسبرسكي موجة من الإصابات الإلكترونية التي نتجت عن نقر المستخدمين على روابط تصيد احتيالي مُخصصة، مُرسلة عبر رسائل البريد الإلكتروني. بعد النقر على الرابط، لم تكن هناك حاجة لأي إجراء إضافي لاختراق أنظمتهم. بعدما أكّد تحليل كاسبرسكي استغلال الثغرة لنقطة ضعف لم تُكتشف من قبل في أحدث إصدار من جوجل كروم، سارعت كاسبرسكي بتنبيه فريق الأمان في جوجل. وصدر إصلاح أمني لإصلاح الثغرة في 25 مارس 2025.

أطلق باحثو كاسبرسكي على الحملة اسم «Operation ForumTroll»، حيث أرسل المهاجمون رسائل تصيد احتيالي مُخصصة تتضمن دعوات مزيفة لحضور منتدى «Primakov Readings». واستهدفت هذه الخدع وسائل الإعلام والمؤسسات التعليمية ووالمؤسسات الحكومية في روسيا. كما تميزت الروابط الخبيثة بفترة نشاط قصيرة جداً للتهرّب من أنظمة الكشف الأمني، وفي غالبية الحالات كانت تحوّل المستخدمين إلى الموقع الإلكتروني المشروع لمنتدى «Primakov Readings» بمجرد إيقاف عمل الثغرة الأمنية.

كانت ثغرة يوم الصفر في متصفح كروم مجرد جزء من سلسلة معقدة تضمنت طريقتين للاستغلال على الأقل: الأولى هي ثغرة تنفيذ الكود عن بُعد (RCE exploit) - والتي لم يُعثر عليها بعد - حيث يبدو أنها كانت نقطة بداية الهجوم، أما المرحلة الثانية فكانت ثغرة تجاوز نظام الحماية المعزول التي اكتشفها فريق كاسبرسكي. يشير تحليل وظائف البرمجيات الخبيثة إلى أن العملية صُممت بشكل رئيسي للتجسس. وتشير كل الأدلة إلى مجموعة تهديدات المتقدمة المستمرة (APT).

من جانبه، صرّح بوريس لارين، كبير باحثي الأمن في فريق البحث والتحليل العالمي في كاسبرسكي، قائلاً: «تبرز هذه الثغرة الأمنية بشكل استثنائي عن العشرات من ثغرات اليوم الصفري التي تمكنا من اكتشافها على مر السنين. حيث تجاوزت الثغرة نظام الحماية المعزول في كروم دون تنفيذ أي عمليات ذات طابع خبيث واضح - وكأن حدود الحماية الأمنية لم تكن موجودة على الإطلاق. ويدل مستوى التعقيد التقني المستخدم في هذه الثغرة على أنها من تطوير جهات فاعلة تتمتع بمهارات عالية المستوى وتمتلك موارد ضخمة. لذا، نحثّ بشدة جميع المستخدمين على تحديث متصفح جوجل كروم وأي متصفح يعتمد على محرك كروميوم إلى أحدث إصدار للحماية من هذه الثغرة الأمنية.»

أشادت جوجل بكاسبرسكي لاكتشاف المشكلة وإبلاغها عنها، مما يعكس التزام الشركة المستمر بالتعاون مع مجتمع الأمن السيبراني العالمي وضمان سلامة المستخدمين.

من جانبها، تواصل كاسبرسكي التحقيق في عملية Operation ForumTroll. وسيُكشف عن المزيد من التفاصيل، بما في ذلك التحليل التقني لطرق الاستغلال والحمولة الخبيثة، في تقرير قادم بمجرد التأكد من تأمين حماية مستخدمي متصفح جوجل كروم. في غضون ذلك، تكشف جميع منتجات كاسبرسكي عن سلسلة الثغرات المستغلة والبرمجيات الخبيثة المرتبطة بها وتوفر الحماية اللازمة ضدها، مما يضمن تأمين المستخدمين من هذا التهديد.

يأتي هذا الاكتشاف في أعقاب نجاح فريق البحث والتحليل العالمي في كاسبرسكي في تحديد ثغرة يوم الصفر أخرى في متصفح كروم (4947-2024-CVE)، والتي استُغلت العام الماضي بواسطة «مجموعة التهديدات المتقدمة المستمرة لازاروس» في حملة استهدفت سرقة العملات المشفرة. في تلك الحالة، عثر باحثو كاسبرسكي على خلل في تحديد نوع البيانات في محرك جافا سكريبت V8 التابع لجوجل، مما أتاح للمهاجمين تجاوز الميزات الأمنية من خلال موقع إلكتروني مزيف يدّعي تقديم ألعاب العملات المشفرة.

للحماية من الهجمات المعقدة من هذا النوع، يوصي خبراء الأمن في كاسبرسكي بتطبيق التدابير التاليةللحماية:

• تأكد من تحديث البرامج بانتظام: احرص على تحديث نظام التشغيل والمتصفحات بانتظام - خاصة جوجل كروم - لمنع المهاجمين من استغلال الثغرات الأمنية التي يتم اكتشافها حديثاً.

• اعتمد نهج أمني متعدد الطبقات: بالإضافة إلى حماية النقاط الطرفية، ينصح باستخدام حلول متقدمة مثل Kaspersky Next XDR Expert التي تعتمد على تقنيات الذكاء الاصطناعي وتعلّم الآلة لتحليل وربط البيانات من مصادر متعددة، وأتمتة عمليات الكشف والاستجابة ضد التهديدات المتقدمة وحملات مجموعات التهديدات المتقدمة المستمرة.

• استفد من خدمات معلومات التهديدات: تساعدك المعلومات المحدّثة والسياقية - مثل Kaspersky Threat Intelligence - في البقاء على اطلاع دائم بطرق الاستغلال الجديدة من نوع اليوم الصفري، وأحدث الأساليب التي يستخدمها المهاجمون.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى25 نوفمبر 2025

العملة شراء بيع
دولار أمريكى 47.7718 47.8718
يورو 55.0761 55.2009
جنيه إسترلينى 62.6813 62.8173
فرنك سويسرى 58.9921 59.1448
100 ين يابانى 30.5427 30.6144
ريال سعودى 12.7364 12.7638
دينار كويتى 155.4919 155.8681
درهم اماراتى 13.0062 13.0352
اليوان الصينى 6.7404 6.7553

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 6385 جنيه 6350 جنيه $133.93
سعر ذهب 22 5850 جنيه 5820 جنيه $122.77
سعر ذهب 21 5585 جنيه 5555 جنيه $117.19
سعر ذهب 18 4785 جنيه 4760 جنيه $100.45
سعر ذهب 14 3725 جنيه 3705 جنيه $78.13
سعر ذهب 12 3190 جنيه 3175 جنيه $66.97
سعر الأونصة 198530 جنيه 197465 جنيه $4165.80
الجنيه الذهب 44680 جنيه 44440 جنيه $937.53
الأونصة بالدولار 4165.80 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى