CVE-2021-21122؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 88.0.4324.96 به مهاجم راه دور اجازه میداد که با استفاده…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 88.0.4324.96 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 88.0.4324.96 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
پیادهسازی نامناسب در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 88.0.4324.96 به مهاجم راه دور اجازه میداد که با استفاده از افزونهٔ Chrome دستکاری…
سرریز بافر Heap در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 88.0.4324.146 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه میداد…
سرریز بافر Heap در مؤلفهٔ Tab Groups در نسخههای Google Chrome پیش از 88.0.4324.146 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Fonts در نسخههای Google Chrome پیش از 88.0.4324.146 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 88.0.4324.146 به مهاجم راه دور که از قبل فرایند rend…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Web Services، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Hospitality Reporting and Analytics از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ Report، یک آسیبپذیری وجود دارد. نسخههای پشتی…
در محصول Oracle Scripting از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Miscellaneous، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Business Intelligence Enterprise Edition از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Installation، یک آسیبپذیری وجود دارد. نسخههای پشتیبا…
در محصول PeopleSoft Enterprise PeopleTools از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ Elastic Search، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PPAPI در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور که از قبل فرایند renderer ر…
پیادهسازی نامناسب در مؤلفهٔ base در نسخههای Google Chrome پیش از 86.0.4240.193 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ payments در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور که از قبل فرایند rendere…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebCodecs در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ UI در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه میداد ک…
سرریز بافر Heap در مؤلفهٔ clipboard در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه م…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 87.0.4280.66 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ clipboard در نسخههای Google Chrome پیش از 87.0.4280.88 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ extensions در نسخههای Google Chrome پیش از 87.0.4280.88 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ autofill در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ payments در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ safe browsing در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور اجازه میداد که با…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ WebUI در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ audio در نسخههای Google Chrome پیش از 87.0.4280.141 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ payments در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ NFC در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور که از قبل فرایند renderer را…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ printing در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور که از قبل فرایند rendere…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.