Version 3.0.7 of the Securly Chrome Extension uses deprecated SHA-1 hashing for IWF CSAM URL matching (25,020 hashes) and CIPA blocklist matching (12,352 hashes).
Securly Chrome Extension version 3.0.7 uses cryptographically weak SHA-1 hashing for critical security functions including CSAM URL matching and CIPA compliance blocklists. This vulnerability could allow attackers to forge or manipulate hash values, potentially bypassing content filtering controls in educational and corporate environments. The absence of available patches creates immediate risk for Saudi organizations relying on this extension for compliance and security.
Immediate Actions:
1. Audit all deployments of Securly Chrome Extension 3.0.7 across your organization
2. Identify systems where this extension is active, particularly in educational and government networks
3. Document all CSAM and CIPA blocklist dependencies on this extension
Patching Guidance:
1. Contact Securly support immediately to request SHA-256 migration timeline
2. Upgrade to the latest available version when released (monitor Securly security advisories)
3. Implement version pinning controls to prevent automatic downgrades
Compensating Controls (until patch available):
1. Deploy network-level content filtering (proxy/firewall) as primary control, treating extension as secondary
2. Implement DNS filtering with DNSSEC validation using SHA-256+ algorithms
3. Enable browser policies to restrict extension permissions and disable hash-based matching features if possible
4. Deploy endpoint detection and response (EDR) to monitor for hash collision exploitation attempts
5. Implement additional CSAM detection mechanisms through third-party services with modern cryptography
Detection Rules:
1. Monitor for Securly extension processes attempting to load or validate hash tables
2. Alert on any modifications to extension files or hash database files
3. Track failed content filtering decisions that may indicate hash collisions
4. Monitor for unusual patterns in blocked/allowed content decisions
الإجراءات الفورية:
1. تدقيق جميع نشرات إضافة Securly Chrome 3.0.7 عبر مؤسستك
2. تحديد الأنظمة التي تعمل فيها هذه الإضافة، خاصة في الشبكات التعليمية والحكومية
3. توثيق جميع تبعيات CSAM و CIPA على هذه الإضافة
إرشادات التصحيح:
1. اتصل بدعم Securly فوراً لطلب جدول زمني لترحيل SHA-256
2. قم بالترقية إلى أحدث إصدار متاح عند إصداره (راقب تنبيهات أمان Securly)
3. تطبيق عناصر التحكم في تثبيت الإصدار لمنع الانحدار التلقائي
عناصر التحكم البديلة (حتى توفر التصحيح):
1. نشر تصفية المحتوى على مستوى الشبكة (وكيل/جدار حماية) كعنصر تحكم أساسي
2. تطبيق تصفية DNS مع التحقق من DNSSEC باستخدام خوارزميات SHA-256+
3. تفعيل سياسات المتصفح لتقييد أذونات الإضافة وتعطيل ميزات المطابقة القائمة على التجزئة
4. نشر كشف ومعالجة نقاط النهاية (EDR) لمراقبة محاولات استغلال تصادمات التجزئة
5. تطبيق آليات كشف CSAM إضافية من خلال خدمات الجهات الخارجية بتشفير حديث
قواعد الكشف:
1. مراقبة عمليات إضافة Securly التي تحاول تحميل أو التحقق من جداول التجزئة
2. تنبيه على أي تعديلات على ملفات الإضافة أو ملفات قاعدة بيانات التجزئة
3. تتبع قرارات تصفية المحتوى الفاشلة التي قد تشير إلى تصادمات التجزئة
4. مراقبة الأنماط غير العادية في قرارات المحتوى المحظور/المسموح