تحذير أمني... ثغرة خطيرة في إضافة جديدة ليوتيوب تهدد ملايين المستخدمين
حذّر باحثون في مجال الأمن السيبراني مستخدمي متصفحات الإنترنت من إضافة "Adblock for YouTube"، مؤكدين اكتشاف ثغرة أمنية خطيرة قد تعرض بيانات ملايين المستخدمين للخطر، في ظل استخدام الإضافة من قبل أكثر من 10 ملايين شخص.
وأوضح الباحثون أن الإضافة التي يفترض أن تقتصر مهمتها على حجب إعلانات يوتيوب، تحتوي على آلية تسمح للمطور بإرسال وتشغيل شيفرات JavaScript عن بُعد عبر خوادمه مباشرة داخل المتصفح، دون الحاجة إلى إصدار تحديث جديد أو المرور بإجراءات المراجعة الأمنية المعتادة.
وتكمن خطورة هذه الثغرة في إمكانية استغلالها للوصول إلى محتوى علامات التبويب المفتوحة، والاطلاع على البيانات التي يدخلها المستخدم، إضافة إلى سرقة ملفات تعريف الارتباط (Cookies) ورموز تسجيل الدخول، وتنفيذ أوامر داخل المتصفح مثل الضغط على الأزرار أو إرسال طلبات نيابة عن المستخدم.
كما قد يتيح هذا الخلل، في حال استغلاله، الوصول إلى حسابات حساسة أو بوابات عمل ولوحات تحكم إدارية في حال كانت مفتوحة عبر المتصفح.
ودعا الخبراء المستخدمين إلى مراجعة إضافات المتصفح المثبتة لديهم فوراً، وفي حال وجود إضافة "Adblock for YouTube" إزالتها بشكل فوري، والاعتماد على بدائل موثوقة ومعروفة لتجنب أي مخاطر أمنية محتملة.
