CVE-2020-6505؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ speech در نسخههای Google Chrome پیش از 83.0.4103.106 به مهاجم راه دور اجازه میداد که با استفاد…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ speech در نسخههای Google Chrome پیش از 83.0.4103.106 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ extensions در نسخههای Google Chrome پیش از 83.0.4103.116 به مهاجمی که کاربر را به نصب افزونهٔ م…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ tab strip در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ history در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Buffer Overflow (سرریز بافر) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکار…
پیادهسازی نامناسب در مؤلفهٔ external protocol handlers در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
سرریز بافر Heap در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
سرریز بافر Heap در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 84.0.4147.89 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
در محصول Oracle FLEXCUBE Investor Servicing از مجموعهٔ Oracle Financial Services Applications، مؤلفهٔ Infrastructure، یک آسیبپذیری وجود دارد. نسخههای پشت…
در محصول Oracle Business Intelligence Enterprise Edition از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Analytics Web General، یک آسیبپذیری وجود دارد. نسخهه…
در محصول Oracle Marketing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Marketing Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
در محصول Oracle Trade Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Invoice، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 80.0.3987.162 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAuthentication در نسخههای Google Chrome پیش از 83.0.4103.97 به مهاجم راه دور که از قبل فراین…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ speech recognizer در نسخههای Google Chrome پیش از 81.0.4044.113 به مهاجم راه دور اجازه میداد ک…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ payments در نسخههای Google Chrome پیش از 81.0.4044.122 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ storage در نسخههای Google Chrome پیش از 81.0.4044.129 به مهاجم راه دور که از قبل فرایند rendere…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ task scheduling در نسخههای Google Chrome پیش از 81.0.4044.129 به مهاجم راه دور که از قبل فرایند…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 81.0.4044.122 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 81.0.4044.138 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 83.0.4103.61 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 83.0.4103.61 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 83.0.4103.61 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ developer tools در نسخههای Google Chrome پیش از 83.0.4103.61 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ developer tools در نسخههای Google Chrome پیش از 83.0.4103.61 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 83.0.4103.61 به مهاجم راه دور اجازه میداد که با استفاده…
در محصول Oracle Retail Store Inventory Management از مجموعهٔ Oracle Retail Applications، مؤلفهٔ Security، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آ…
در محصول JD Edwards EnterpriseOne Tools از مجموعهٔ Oracle JD Edwards، مؤلفهٔ Monitoring and Diagnostics، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آس…
در محصول Oracle Knowledge از مجموعهٔ Oracle Knowledge، مؤلفهٔ Information Manager Console، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارت…
در محصول Oracle Human Resources از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Hierarchy Diagrammers، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Oracle Knowledge از مجموعهٔ Oracle Knowledge، مؤلفهٔ Web Applications - InfoCenter، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle Business Intelligence Enterprise Edition از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Analytics Web General، یک آسیبپذیری وجود دارد. نسخهه…
در محصول Oracle Retail Customer Management and Segmentation Foundation از مجموعهٔ Oracle Retail Applications، مؤلفهٔ Promotions، یک آسیبپذیری وجود دارد. ن…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.