CVE-2025-0999؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
سرریز بافر Heap در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 133.0.6943.126 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالا…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
سرریز بافر Heap در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 133.0.6943.126 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 133.0.6943.98 به مهاجم راه دور اجازه میداد که با استفاده از…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 133.0.6943.98 به مهاجم راه دور اجازه میداد که با اس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 132.0.6834.159 به مهاجم راه دور اجازه میداد که با است…
در محصول Oracle Project Foundation از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Technology Foundation، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپ…
در محصول Oracle Customer Care از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Service Requests، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارت…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Oracle Agile PLM Framework از مجموعهٔ Oracle Supply Chain، مؤلفهٔ Agile Integration Services، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیب…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 132.0.6834.83 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
مسیر جایگزین احراز هویت در مؤلفهٔ WebSocket مبتنی بر Node.js در نسخههای مشخص FortiOS و FortiProxy ممکن است به مهاجم راه دور دسترسی super-admin بدهد. رکورد…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 131.0.6778.204 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Compositing در نسخههای Google Chrome پیش از 131.0.6778.204 به مهاجم راه دور اجازه میداد که با…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 131.0.6778.139 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Translate در نسخههای Google Chrome پیش از 131.0.6778.139 به مهاجم راه دور اجازه میداد که با اس…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 131.0.6778.108 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Layout در نسخههای Google Chrome پیش از 129.0.6668.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 131.0.6778.85 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Accessibility در نسخههای Google Chrome پیش از 131.0.6778.69 به مهاجم راه دور که از قبل فرایند r…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Serial در نسخههای Google Chrome پیش از 130.0.6723.116 به مهاجم راه دور اجازه میداد که با استفا…
در Tenda AC15 15.03.05.19 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع SetDlnaCfg در فایل /goform/SetDlnaCfg را تحت تأثیر…
در Tenda AC15 15.03.05.19 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع formSetDeviceName در فایل /goform/SetOnlineDevName…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 130.0.6723.92 به مهاجم راه دور اجازه میداد که با استفاد…
در Tenda RX9 Pro 22.03.02.20 یک آسیبپذیری شناسایی شده است. در منبع، این آسیبپذیری بحرانی ارزیابی شده است. این آسیبپذیری تابع sub_424CE0 در فایل /goform/…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 130.0.6723.69 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 130.0.6723.69 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
در محصول Oracle Hospitality OPERA 5 از مجموعهٔ Oracle Hospitality Applications، مؤلفهٔ Opera Servlet، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیب…
در محصول PeopleSoft Enterprise PeopleTools از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ Query، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Oracle Process Manufacturing Product Development از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Quality Manager Specification، یک آسیبپذیری وجود دارد…
در محصول Oracle Product Hub از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Item Catalog، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Analytics، مؤلفهٔ Web Server، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 7.0.0.…
در محصول PeopleSoft Enterprise PeopleTools از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ XMLPublisher، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبا…
در محصول Oracle Site Hub از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Site Hierarchy Flows، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Advanced Pricing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Price List، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند…
در محصول Oracle Cost Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Cost Planning، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Applications Manager از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Diagnostics، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.