CVE-2024-7535؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 127.0.6533.99 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 127.0.6533.99 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 127.0.6533.99 به مهاجم راه دور اجازه میداد که با استف…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 127.0.6533.99 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
پیادهسازی نامناسب در مؤلفهٔ iframe در نسخههای Google Chrome پیش از 77.0.3865.75 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده اح…
پیادهسازی نامناسب در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 115.0.5790.98 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 117.0.5938.62 به مهاجم راه دور اجازه میداد که با استفاد…
در محصول Oracle Trade Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ GL Accounts، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتان…
در محصول Oracle Enterprise Asset Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Work Definition Issues، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیش…
در محصول Oracle Process Manufacturing Financials از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Allocation Rules، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشد…
در محصول Oracle Process Manufacturing Product Development از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Quality Management Specs، یک آسیبپذیری وجود دارد. نسخ…
در محصول Oracle Trading Community از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Party Search UI، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبا…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 122.0.6261.57 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 121.0.6167.139 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 121.0.6167.85 به مهاجم راه دور اجازه میداد که با استفاد…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 119.0.6045.105 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 126.0.6478.182 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Audio در نسخههای Google Chrome پیش از 126.0.6478.182 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 126.0.6478.126 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Swiftshader در نسخههای Google Chrome پیش از 126.0.6478.126 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 126.0.6478.126 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 126.0.6478.126 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 126.0.6478.114 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 126.0.6478.54 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 126.0.6478.54 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 126.0.6478.54 به مهاجم راه دور اجازه میداد که با استفاده از…
سرریز بافر Heap در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 125.0.6422.141 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 125.0.6422.141 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 125.0.6422.141 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Presentation API در نسخههای Google Chrome پیش از 125.0.6422.141 به مهاجم راه دور اجازه میداد ک…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 124.0.6367.155 به مهاجم راه دور اجازه میداد که با استفاد…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 124.0.6367.78 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Picture In Picture در نسخههای Google Chrome پیش از 124.0.6367.118 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 124.0.6367.118 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Downloads در نسخههای Google Chrome پیش از 124.0.6367.60 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ QUIC در نسخههای Google Chrome پیش از 124.0.6367.60 به مهاجم راه دور که از قبل فرایند renderer ر…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.