CVE-2023-3215؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 114.0.5735.133 به مهاجم راه دور اجازه میداد که با استفا…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 114.0.5735.133 به مهاجم راه دور اجازه میداد که با استفا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 114.0.5735.133 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebXR در نسخههای Google Chrome پیش از 114.0.5735.133 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 114.0.5735.90 به مهاجمی که کاربر را به نصب افزونهٔ م…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 114.0.5735.90 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 114.0.5735.90 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 113.0.5672.126 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 113.0.5672.126 به مهاجم راه دور که از قبل فرایند rende…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 113.0.5672.126 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Guest View در نسخههای Google Chrome پیش از 113.0.5672.126 به مهاجمی که کاربر را به نصب افزونهٔ…
سرریز بافر Heap در مؤلفهٔ sqlite در نسخههای Google Chrome پیش از 112.0.5615.137 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
سرریز بافر Heap در مؤلفهٔ Visuals در نسخههای Google Chrome پیش از 112.0.5615.49 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Vulkan در نسخههای Google Chrome پیش از 112.0.5615.49 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Passwords در نسخههای Google Chrome پیش از 111.0.5563.110 به مهاجم راه دور که از قبل فرایند rend…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PDF در نسخههای Google Chrome پیش از 111.0.5563.110 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 111.0.5563.110 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebProtect در نسخههای Google Chrome پیش از 111.0.5563.110 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Swiftshader در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور اجازه میداد که با ا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور اجازه میداد که با استفاد…
سرریز بافر Heap در مؤلفهٔ Metrics در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
سرریز بافر Heap در مؤلفهٔ UMA در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه میداد…
سرریز بافر Heap در مؤلفهٔ Web Audio API در نسخههای Google Chrome پیش از 111.0.5563.64 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریش…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ SwiftShader در نسخههای Google Chrome پیش از 110.0.5481.177 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Vulkan در نسخههای Google Chrome پیش از 110.0.5481.177 به مهاجم راه دور اجازه میداد که با استفا…
سرریز بافر Heap در مؤلفهٔ Video در نسخههای Google Chrome پیش از 110.0.5481.177 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Video در نسخههای Google Chrome پیش از 110.0.5481.177 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Prompts در نسخههای Google Chrome پیش از 110.0.5481.177 به مهاجم راه دور اجازه میداد که با استف…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 110.0.5481.77 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebTransport در نسخههای Google Chrome پیش از 109.0.5414.119 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 109.0.5414.119 به مهاجم راه دور اجازه میداد که با استفا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ ServiceWorker API در نسخههای Google Chrome پیش از 109.0.5414.119 به مهاجم راه دور اجازه میداد که با استفاده…
در محصول Oracle Hospitality Reporting and Analytics از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ Reporting، یک آسیبپذیری وجود دارد. نسخههای پ…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.