CVE-2026-7908؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Fullscreen در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور اجازه میداد که با اس…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Fullscreen در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور اجازه میداد که با اس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer را…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Aura در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ServiceWorker در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند rend…
پیادهسازی نامناسب در مؤلفهٔ ServiceWorker در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer را در…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ TopChrome در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند rende…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer را…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setWiFiBasicCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handl…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setRadvdCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handler ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ iOS در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور که از قبل فرایند renderer…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه مید…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebMIDI در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور که از قبل فرایند render…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Feedback در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور که از قبل فرایند renderer را در…
سرریز بافر Heap در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 147.0.7727.138 به مهاجم راه دور اجازه میداد که با استفاده…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setPptpServerCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Hand…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setUrlFilterRules در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Han…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setWiFiWpsStart در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handl…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع CsteSystem در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handler را…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setTelnetCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handler…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 147.0.7727.117 به مهاجم راه دور که از قبل فرایند rende…
در محصول Oracle Advanced Inbound Telephony از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Setup and Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانی…
در محصول Oracle Enterprise Manager Base Platform از مجموعهٔ Oracle Enterprise Manager، مؤلفهٔ Event Management، یک آسیبپذیری وجود دارد. نسخههای پشتیبانی…
در محصول Oracle Identity Manager Connector از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle Identity Manager Connector از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle Identity Manager Connector از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle HTTP Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 12.2.…
در محصول PeopleSoft Enterprise PeopleTools از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 147.0.7727.101 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Graphite در نسخههای Google Chrome پیش از 147.0.7727.101 به مهاجم راه دور که از قبل فرایند rende…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Viz در نسخههای Google Chrome پیش از 147.0.7727.101 به مهاجم راه دور که از قبل فرایند renderer ر…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.