CVE-2026-6310؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 147.0.7727.101 به مهاجم راه دور که از قبل فرایند renderer…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 147.0.7727.101 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ FileSystem در نسخههای Google Chrome پیش از 147.0.7727.101 به مهاجم راه دور اجازه میداد که با ا…
در Totolink A7100RU 7.4cu.2313_b20191024 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع UploadOpenVpnCert در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Ha…
در Totolink A7100RU 7.4cu.2313_b20191024 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setDiagnosisCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Hand…
در Totolink A7100RU 7.4cu.2313_b20191024 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setSyslogCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handler…
در Totolink A7100RU 7.4cu.2313_b20191024 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setVpnAccountCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Han…
در Totolink A7100RU 7.4cu.2313_b20191024 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setVpnPassCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ CGI Handle…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 147.0.7727.55 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ WebML در نسخههای Google Chrome پیش از 147.0.7727.55 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
در هستهٔ لینوکس، تابع iptunnel_xmit_stats() برای پشتیبانی صحیح از NETDEV_PCPU_STAT_DSTATS اصلاح شده است. تغییرات قبلی در نظر نگرفته بودند که vxlan و geneve…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 146.0.7680.178 به مهاجم راه دور که از قبل فرایند ren…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Compositing در نسخههای Google Chrome پیش از 146.0.7680.178 به مهاجم راه دور که از قبل فرایند re…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 146.0.7680.165 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Base در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفا…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاد…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور که از قبل فرایند renderer را د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Network در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Digital Credentials API در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور که از ق…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجمی که کاربر را به نصب افزونهٔ…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
سرریز بافر Heap در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 146.0.7680.153 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
در محصول Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit از مجموعهٔ Oracle Open Source Projects، مؤلفهٔ Desktop، یک آسیبپذیری وجود دار…
سرریز بافر Heap در مؤلفهٔ WebML در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ WebML در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Agents در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebMCP در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجمی که کاربر را به نصب افزونهٔ م…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ TextEncoding در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ MediaStream در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebMIDI در نسخههای Google Chrome پیش از 146.0.7680.71 به مهاجم راه دور اجازه میداد که با استفا…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.