CVE-2023-5996؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 119.0.6045.123 به مهاجم راه دور اجازه میداد که با است…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 119.0.6045.123 به مهاجم راه دور اجازه میداد که با است…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ USB در نسخههای Google Chrome پیش از 119.0.6045.105 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Profiles در نسخههای Google Chrome پیش از 118.0.5993.117 به مهاجم راه دور اجازه میداد که با است…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Hospitality OPERA 5 Property Services از مجموعهٔ Oracle Hospitality Applications، مؤلفهٔ Opera، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آس…
در محصول Hospitality OPERA 5 Property Services از مجموعهٔ Oracle Hospitality Applications، مؤلفهٔ Opera، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آس…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Site Isolation در نسخههای Google Chrome پیش از 118.0.5993.70 به مهاجم راه دور اجازه میداد که ب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink History در نسخههای Google Chrome پیش از 118.0.5993.70 به مهاجم راه دور اجازه میداد که با…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 117.0.5938.149 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 117.0.5938.132 به مهاجمی که کاربر را به نصب افزونهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Networks در نسخههای Google Chrome پیش از 116.0.5845.179 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ MediaStream در نسخههای Google Chrome پیش از 116.0.5845.140 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Loader در نسخههای Google Chrome پیش از 116.0.5845.110 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Vulkan در نسخههای Google Chrome پیش از 116.0.5845.110 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Device Trust Connectors در نسخههای Google Chrome پیش از 116.0.5845.96 به مهاجم راه دور اجازه می…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 116.0.5845.96 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 116.0.5845.96 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 116.0.5845.96 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه میدا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DNS در نسخههای Google Chrome پیش از 116.0.5845.96 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 116.0.5845.96 به مهاجمی که کاربر را به نصب افزونهٔ م…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 115.0.5790.170 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
سرریز بافر Heap در مؤلفهٔ Visuals در نسخههای Google Chrome پیش از 115.0.5790.170 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده اح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink Task Scheduling در نسخههای Google Chrome پیش از 115.0.5790.170 به مهاجم راه دور اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Cast در نسخههای Google Chrome پیش از 115.0.5790.170 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 115.0.5790.98 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 115.0.5790.98 به مهاجم راه دور اجازه میداد که با استفاد…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ MathML در نسخههای Google Chrome پیش از 105.0.5195.52 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HT…
سرریز بافر Heap در مؤلفهٔ PrintPreview در نسخههای Google Chrome پیش از 104.0.5112.79 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه میدا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور که از قبل فرایند renderer…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 114.0.5735.198 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media در نسخههای Google Chrome پیش از 114.0.5735.198 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Guest View در نسخههای Google Chrome پیش از 114.0.5735.198 به مهاجمی که کاربر را به نصب افزونهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Autofill payments در نسخههای Google Chrome پیش از 114.0.5735.133 به مهاجم راه دور اجازه میداد…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.