CVE-2019-13688؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 77.0.3865.90 به مهاجم راه دور اجازه میداد که با استفاده…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 77.0.3865.90 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 77.0.3865.120 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ JavaScript در نسخههای Google Chrome پیش از 77.0.3865.120 به مهاجم راه دور اجازه میداد که با اس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 78.0.3904.70 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PDFium در نسخههای Google Chrome پیش از 78.0.3904.87 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebBluetooth در نسخههای Google Chrome پیش از 78.0.3904.108 به مهاجم راه دور که از قبل فرایند re…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ offline mode در نسخههای Google Chrome پیش از 76.0.3809.87 به مهاجم راه دور که از قبل فرایند ren…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 76.0.3809.87 به مهاجم راه دور اجازه میداد که با استفا…
پیادهسازی نامناسب در مؤلفهٔ JavaScript در نسخههای Google Chrome پیش از 76.0.3809.87 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 77.0.3865.75 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 77.0.3865.75 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 77.0.3865.75 به مهاجم راه دور اجازه میداد که با استفاده از…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Console، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از…
در محصول Oracle JDeveloper and ADF از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ ADF Faces، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 74.0.3729.108 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 74.0.3729.108 به مهاجم راه دور اجازه میداد که با استفاده از…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ SQLite via WebSQL در نسخههای Google Chrome پیش از 74.0.3729.131 به مهاجم راه دور اجازه میداد که با استفاده از…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 75.0.3770.80 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ ReadableStreams in Blink در نسخههای Google Chrome پیش از 67.0.3396.62 به مهاجم راه دور اجازه میداد که با اس…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 71.0.3578.80 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ HTMLImportsController in Blink در نسخههای Google Chrome پیش از 70.0.3538.67 به مهاجم راه دور اج…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 65.0.3325.146 به مهاجم راه دور اجازه میداد که با استف…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ the implementation of __defineGetter__ in V8 در نسخههای Google Chrome پیش از 65.0.3325.146 به مهاجم راه دور…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebUI در نسخههای Google Chrome پیش از 64.0.3282.119 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 63.0.3239.84 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمالا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ WebAssembly in V8 در نسخههای Google Chrome پیش از 63.0.3239.84 به مهاجم راه دور اجازه میداد که با استفاده ا…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.