CVE-2020-15972؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفاده…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفاده…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ SwiftShader در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ autofill در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور که از قبل فرایند rendere…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ password manager در نسخههای Google Chrome پیش از 86.0.4240.75 به مهاجم راه دور که از قبل فرایند…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ printing در نسخههای Google Chrome پیش از 86.0.4240.99 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 86.0.4240.99 به مهاجم راه دور اجازه میداد که با استفاده از…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ passwords در نسخههای Google Chrome پیش از 86.0.4240.99 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 86.0.4240.99 به مهاجم راه دور که از قبل فرایند renderer را…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ USB در نسخههای Google Chrome پیش از 86.0.4240.99 به مهاجم راه دور که از قبل فرایند renderer را…
پیادهسازی نامناسب در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 86.0.4240.111 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده اح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 86.0.4240.111 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ printing در نسخههای Google Chrome پیش از 86.0.4240.111 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ user interface در نسخههای Google Chrome پیش از 86.0.4240.183 به مهاجم راه دور اجازه میداد که ب…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 86.0.4240.183 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاری…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 86.0.4240.183 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
در محصول Oracle Universal Work Queue از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Work Provider Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشد…
در محصول PeopleSoft Enterprise SCM eSupplier Connection از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ eSupplier Connection، یک آسیبپذیری وجود دارد. نسخههای پشتیبا…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ extensions در نسخههای Google Chrome پیش از 85.0.4183.121 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ SCTP در نسخههای Google Chrome پیش از 84.0.4147.105 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 84.0.4147.105 به مهاجم راه دور اجازه میداد که با استفاده ا…
Buffer Overflow (سرریز بافر) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 84.0.4147.105 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebUSB در نسخههای Google Chrome پیش از 84.0.4147.105 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ task scheduling در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه میدا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ IndexedDB در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebXR در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ extensions در نسخههای Google Chrome پیش از 84.0.4147.125 به مهاجم راه دور اجازه میداد که با اس…
سرریز بافر Heap در مؤلفهٔ SwiftShader در نسخههای Google Chrome پیش از 84.0.4147.135 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ presentation API در نسخههای Google Chrome پیش از 85.0.4183.83 به مهاجم راه دور اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ offscreen canvas در نسخههای Google Chrome پیش از 85.0.4183.102 به مهاجم راه دور اجازه میداد که…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.