CVE-2026-13782؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Browser در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند rendere…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Browser در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند rendere…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Chromecast در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختی…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Chromecast در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در…
سرریز بافر Heap در مؤلفهٔ Chromecast در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Chromecast در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختی…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Chromecast در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند rend…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Chrome Tabs در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در ا…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Glic در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ H…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است ا…
پیادهسازی نامناسب در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجاز…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Passwords در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور اجازه میداد که با است…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ Serial در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GetUserMedia در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند re…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ BrowserTag در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجمی که کاربر را به نصب افزونهٔ م…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Headless در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Glic در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer ر…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختی…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرف…
پیادهسازی نامناسب در مؤلفهٔ XML در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ USB در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اج…
بستهٔ acl پیش از نسخهٔ 2.4.0 در توابع مبتنی بر مسیرِ libacl شامل acl_get_file()، acl_set_file()، acl_extended_file() و acl_delete_def_file() دچار ضعف پیمای…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ FileSystem در نسخههای Google Chrome پیش از 149.0.7827.197 به مهاجم راه دور اجازه میداد که با ا…
در Windows Machine Config Operator یا WMCO در Red Hat OpenShift Container Platform، کلید میزبان سرور SSH هنگام اتصال به گرههای کاری ویندوز بررسی نمیشود.…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Identity Manager Connector از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Mainframe Connectors، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیب…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle WebCenter Sites از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ WebCenter Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle iSupport از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتان…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.