CVE-2021-4065؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ autofill در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که با استفا…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ autofill در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که با استفا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 96.0.4664.93 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Garbage Collection در نسخههای Google Chrome پیش از 95.0.4638.69 به مهاجم راه دور اجازه میداد ک…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 95.0.4638.69 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Web Transport در نسخههای Google Chrome پیش از 95.0.4638.69 به مهاجم راه دور اجازه میداد که با…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ WebAssembly در نسخههای Google Chrome پیش از 66.0.3359.139 به مهاجم راه دور اجازه میداد که با استفاده از صفح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 83.0.4103.97 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Garbage Collection در نسخههای Google Chrome پیش از 94.0.4606.81 به مهاجم راه دور اجازه میداد ک…
سرریز بافر Heap در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 94.0.4606.81 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 95.0.4638.54 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Incognito در نسخههای Google Chrome پیش از 95.0.4638.54 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dev Tools در نسخههای Google Chrome پیش از 95.0.4638.54 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ PDFium در نسخههای Google Chrome پیش از 95.0.4638.54 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Network APIs در نسخههای Google Chrome پیش از 95.0.4638.54 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PDF Accessibility در نسخههای Google Chrome پیش از 95.0.4638.54 به مهاجم راه دور اجازه میداد که…
در محصول Enterprise Manager Base Platform از مجموعهٔ Oracle Enterprise Manager، مؤلفهٔ Policy Framework، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آس…
در محصول Oracle Web Analytics از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Admin، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: باز…
در محصول Oracle Payables از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Invoice Approvals، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند…
در محصول Oracle Content Manager از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Content Item Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Oracle Operations Intelligence از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ BIS Operations Intelligence، یک آسیبپذیری وجود دارد. نسخههای پشتیبانی…
در محصول Oracle Trade Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Quotes، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Deal Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Miscellaneous، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Universal Work Queue از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Work Provider Site Level Administration، یک آسیبپذیری وجود دارد. نسخههای…
در محصول Oracle Shipping Execution از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Workflow Events، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
در محصول Oracle Applications Manager از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Diagnostics، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle Mobile Field Service از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Admin UI، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Incentive Compensation از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ User Interface، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Blink layout در نسخههای Google Chrome پیش از 93.0.4577.82 به مهاجم راه دور اجازه میداد که با استفاده از صفح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Permissions در نسخههای Google Chrome پیش از 93.0.4577.82 به مهاجم راه دور که از قبل فرایند rend…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 94.0.4606.54 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Tab Strip در نسخههای Google Chrome پیش از 94.0.4606.54 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Performance Manager در نسخههای Google Chrome پیش از 94.0.4606.54 به مهاجم راه دور که از قبل فرا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ File System API در نسخههای Google Chrome پیش از 94.0.4606.54 به مهاجم راه دور اجازه میداد که ب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Safebrowsing در نسخههای Google Chrome پیش از 94.0.4606.71 به مهاجم راه دور که از قبل فرایند ren…
سرریز بافر Heap در مؤلفهٔ Bookmarks در نسخههای Google Chrome پیش از 92.0.4515.131 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ File System API در نسخههای Google Chrome پیش از 92.0.4515.131 به مهاجم راه دور اجازه میداد که…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.