CVE-2022-0795؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Blink Layout در نسخههای Google Chrome پیش از 99.0.4844.51 به مهاجم راه دور اجازه میداد که با استفاده از صفح…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Blink Layout در نسخههای Google Chrome پیش از 99.0.4844.51 به مهاجم راه دور اجازه میداد که با استفاده از صفح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media در نسخههای Google Chrome پیش از 99.0.4844.51 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ MediaStream در نسخههای Google Chrome پیش از 99.0.4844.51 به مهاجمی که کاربر را به نصب افزونهٔ م…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Storage در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور اجازه میداد که با استفاد…
سرریز بافر Heap در مؤلفهٔ Media streams API در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکار…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ SwiftShader در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور اجازه میداد که با اس…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PDF Accessibility در نسخههای Google Chrome پیش از 97.0.4692.71 به مهاجم راه دور اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Safe browsing در نسخههای Google Chrome پیش از 97.0.4692.99 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Site isolation در نسخههای Google Chrome پیش از 97.0.4692.99 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Web packaging در نسخههای Google Chrome پیش از 97.0.4692.99 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Vulkan در نسخههای Google Chrome پیش از 97.0.4692.99 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Scheduling در نسخههای Google Chrome پیش از 97.0.4692.99 به مهاجم راه دور اجازه میداد که با است…
سرریز بافر Heap در مؤلفهٔ PDFium در نسخههای Google Chrome پیش از 97.0.4692.99 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Swiftshader در نسخههای Google Chrome پیش از 96.0.4664.110 به مهاجم راه دور اجازه میداد که با ا…
سرریز بافر Heap در مؤلفهٔ Swiftshader در نسخههای Google Chrome پیش از 96.0.4664.110 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده…
در محصول Oracle Trade Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ GL Accounts، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتان…
در محصول Oracle Configurator از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ UI Servlet، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Project Costing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Expenses, Currency Override، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسی…
در محصول Oracle Sourcing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Intelligence, RFx Creation، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ loader در نسخههای Google Chrome پیش از 96.0.4664.45 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ storage foundation در نسخههای Google Chrome پیش از 96.0.4664.45 به مهاجم راه دور اجازه میداد ک…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 96.0.4664.45 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 96.0.4664.45 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ storage foundation در نسخههای Google Chrome پیش از 96.0.4664.45 به مهاجم راه دور اجازه میداد ک…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 96.0.4664.45 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ web apps در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجمی که کاربر را به نصب افزونهٔ مخرب…
سرریز بافر Heap در مؤلفهٔ extensions در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه میداد ک…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ loader در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ file API در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور که از قبل فرایند rendere…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
سرریز بافر Heap در مؤلفهٔ BFCache در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ developer tools در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که ب…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.