• تبلیغات
  • تماس با ما
سه شنبه, خرداد ۲۶, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

آسیب‌پذیری روز صفر کروم در Pwn2Own کشف شد

سامان پاکدل توسط سامان پاکدل
۱۷ فروردین ۱۴۰۳
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
آسیب‌پذیری روز صفر کروم در Pwn2Own کشف شد

گوگل به‌روزرسانی اضطراری را برای رفع آسیب‌پذیری روز صفر در مرورگر کروم منتشر کرده است که در این صورت Pwn2Own ونکوور کشف شده بود.

به گزارش TechNock، گوگل آسیب‌پذیری روز صفر دیگری را در مرورگر کروم که توسط محققان امنیتی در مسابقه هک Pwn2Own در ماه گذشته کشف شد، برطرف کرده است. این آسیب‌پذیری که با نام CVE-2024-3159 شناسایی شده است، یک نقص مهم در موتور جاوا اسکریپت V8 کروم است که باعث خوانش‌های خارج از محدوده می‌شود.

صدای کامپیوتر می آید این می گوید که مهاجمان از راه دور می توانند از این آسیب پذیری با استفاده از صفحات HTML دستکاری شده برای دسترسی به داده های فراتر از بافر حافظه از طریق خرابی پشته سوء استفاده کنند. این مشکل ممکن است منجر به سرقت اطلاعات حساس یا خرابی سیستم شود.

ادوارد بوچین و تائو یان، محققین امنیتی Palo Alto Networks، این آسیب‌پذیری روز صفر را در دومین روز Pwn2Own Vancouver 2024 برای دور زدن حفاظت‌های V8 کشف کردند. این اکسپلویت دو مرحله ای به آن ها اجازه می داد تا کد دلخواه را در گوگل کروم و مایکروسافت اج اجرا کنند. این دو محقق برای این کار برنده جایزه 42500 دلاری شدند.

در حال حاضر گوگل این آسیب پذیری را در نسخه پایدار گوگل کروم با شماره نسخه 123.0.6312.105/.106/.107 (ویندوز و مک) و 123.0.6312.105 (لینوکس) برطرف کرده و در روزهای آینده در سراسر جهان منتشر خواهد شد.

ماهی دیجیتال

یک هفته پیش، گوگل دو آسیب‌پذیری روز صفر کروم را که در Pwn2Own Vancouver 2024 کشف شد، برطرف کرد:

  • اولین آسیب‌پذیری شدید سردرگمی الگو (CVE-2024-2887) در استاندارد باز Wasm توسط اکسپلویت اجرای کد از راه دور دو مرحله‌ای Manfred Paul (RCE) هدف قرار گرفت که کروم و Edge را هدف قرار می‌داد.
  • دومین آسیب‌پذیری استفاده پس از آزادی (UAF) در Web Coding API (CVE-2024-2886) توسط Seunghyun Lee از آزمایشگاه هک KAIST کشف شد تا امکان اجرای کد از راه دور در هر دو مرورگر وب مبتنی بر Chromium را فراهم کند. .

در همان روزی که این آسیب‌پذیری‌ها کشف شد، موزیلا دو آسیب‌پذیری روز صفر فایرفاکس را که Manfred Paul در رویداد Pwn2Own امسال در ونکوور کشف کرد، وصله کرد.

در حالی که هم گوگل و هم موزیلا وصله‌های امنیتی را ظرف یک هفته منتشر کردند، فروشندگان نرم‌افزار معمولاً برای رفع آسیب‌پذیری‌های کشف شده در Pwn2Own زمان بیشتری می‌برند. زیرا ابتکار روز صفر Trend Micro جزئیات این باگ ها را پس از 90 روز به صورت عمومی منتشر می کند.

در مجموع، گوگل امسال چهار آسیب‌پذیری روز صفر کروم را اصلاح کرد که چهارمین آسیب‌پذیری به شدت مورد سوء استفاده قرار گرفت. این آسیب‌پذیری می‌تواند به مهاجمان اجازه دهد مرورگرهای اصلاح نشده را خراب کنند یا به داده‌های حساس به دلیل دسترسی ضعیف به حافظه خارج از محدوده در موتور جاوا اسکریپت V8 دسترسی داشته باشند.

ماهی دیجیتالماهی دیجیتال
پست قبلی

اختلاف قیمت باورنکردنی 300 میلیونی در بازار و کارخانه را رد کرد!

پست‌ بعدی

کاهش زمان صدور پروانه مسکن با هدف افزایش بازه سرمایه گذاری

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
کاهش زمان صدور پروانه مسکن با هدف افزایش بازه سرمایه

کاهش زمان صدور پروانه مسکن با هدف افزایش بازه سرمایه گذاری

گفتگو در مورد این post

توصیه شده

سه سناریو برای قیمت دلار در سال 1403

سه سناریو برای قیمت دلار در سال 1403

2 سال پیش
روسیه بزرگترین صادرکننده نفت به چین ماند

روسیه بزرگترین صادرکننده نفت به چین ماند

2 سال پیش
قیمت جهانی طلا امروز 1402/09/08

قیمت جهانی طلا امروز 1402/11/03

2 سال پیش
تبدیل ۱۰۰۰ شرکت دانش‌بنیان نوپا به فناور، برنامه امسال صندوق

تبدیل ۱۰۰۰ شرکت دانش‌بنیان نوپا به فناور، برنامه امسال صندوق نوآوری

2 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال