CVE-2021-30600؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Printing در نسخههای Google Chrome پیش از 92.0.4515.159 به مهاجم راه دور که از قبل فرایند render…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Printing در نسخههای Google Chrome پیش از 92.0.4515.159 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions API در نسخههای Google Chrome پیش از 92.0.4515.159 به مهاجمی که کاربر را به نصب افزون…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 92.0.4515.159 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 91.0.4472.164 به مهاجم راه دور اجازه میداد که با استفاده از…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink XSLT در نسخههای Google Chrome پیش از 91.0.4472.164 به مهاجم راه دور اجازه میداد که با اس…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 91.0.4472.164 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebSerial در نسخههای Google Chrome پیش از 91.0.4472.164 به مهاجم راه دور اجازه میداد که با است…
سرریز بافر Heap در مؤلفهٔ WebXR در نسخههای Google Chrome پیش از 91.0.4472.164 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
سرریز بافر Heap در مؤلفهٔ WebGL در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ sqlite در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با استفاد…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Autofill در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ protocol handling در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد ک…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ UI framework در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ dialog box handling in Windows در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجمی که کاربر…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
در محصول Oracle Marketing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Marketing Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
در محصول Oracle Approvals Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ AME Page rendering، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذ…
در محصول Oracle Advanced Inbound Telephony از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ SDK client integration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشد…
در محصول Oracle Field Service از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Wireless، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Public Sector Financials (International) از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Authorization، یک آسیبپذیری وجود دارد. نسخههای پشتیبا…
در محصول Oracle iSupplier Portal از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Accounts، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند ا…
در محصول Oracle Human Resources از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ People Management، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبا…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند ا…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Scheduler، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ BI Publisher Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
در محصول Oracle E-Records از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ E-signatures، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Oracle Hospitality Reporting and Analytics از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ iCare, Configuration، یک آسیبپذیری وجود دارد.…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ E-Business Suite - XDO، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در محصول Oracle Advanced Outbound Telephony از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Region Mapping، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیب…
در محصول Oracle Engineering از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Change Management، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.