CVE-2026-2649؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 145.0.7632.109 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 145.0.7632.109 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
سرریز بافر Heap در مؤلفهٔ Media در نسخههای Google Chrome پیش از 145.0.7632.109 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 145.0.7632.45 به مهاجم راه دور اجازه میداد که با استفاده ا…
سرریز بافر Heap در مؤلفهٔ Codecs در نسخههای Google Chrome پیش از 145.0.7632.45 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
سرریز بافر Heap در مؤلفهٔ libvpx در نسخههای Google Chrome پیش از 144.0.7559.132 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 144.0.7559.132 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 144.0.7559.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 144.0.7559.59 به مهاجم راه دور اجازه میداد که با استفاده…
در محصول Oracle Agile Product Lifecycle Management for Process از مجموعهٔ Oracle Supply Chain، مؤلفهٔ Supplier Portal، یک آسیبپذیری وجود دارد. نسخههای پش…
در محصول Oracle FLEXCUBE Investor Servicing از مجموعهٔ Oracle Financial Services Applications، مؤلفهٔ Security Management System، یک آسیبپذیری وجود دارد.…
در TOTOLINK T10 4.1.8cu.5083_B20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع sprintf در فایل /cgi-bin/cstecgi.cgi را تحت تأثیر قرار میدهد. دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 143.0.7499.147 به مهاجم راه دور اجازه میداد که با استفا…
اشکال در پردازش دادههای ورودی React Server Components میتواند به اجرای کد از راه دور بدون احراز هویت منجر شود. استفاده از Server Components حتی بدون تعری…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Digital Credentials در نسخههای Google Chrome پیش از 143.0.7499.41 به مهاجم راه دور که از قبل فر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media Stream در نسخههای Google Chrome پیش از 143.0.7499.41 به مهاجم راه دور اجازه میداد که با…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 143.0.7499.41 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.175 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.166 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 142.0.7444.137 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
سرریز بافر Heap در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 141.0.7390.54 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
در TOTOLINK A3300R 17.0.0cu.557_B20221024 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setOpModeCfg در فایل /cgi-bin/cstecgi.cg در مؤلفهٔ POST Parame…
در محصول Oracle Financial Services Analytical Applications Infrastructure از مجموعهٔ Oracle Financial Services Applications، مؤلفهٔ Platform، یک آسیبپذیری…
در محصول Oracle Product Hub از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Item Catalog، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از…
در محصول Oracle Business Intelligence Enterprise Edition از مجموعهٔ Oracle Analytics، مؤلفهٔ Analytics Web Administration، یک آسیبپذیری وجود دارد. نسخهها…
در محصول Oracle Marketing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Marketing Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
در محصول Oracle Marketing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Marketing Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 140.0.7339.185 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 140.0.7339.185 به مهاجم راه دور اجازه میداد که با استفا…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 140.0.7339.207 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 140.0.7339.207 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
در HuangDou UTCMS V9 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع RunSql در فایل app/modules/ut-data/admin/mysql.php را تح…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.