• تبلیغات
  • تماس با ما
دوشنبه, آذر ۲۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

رفع اولین آسیب پذیری امنیتی مرورگر کروم در سال 2024

سامان پاکدل توسط سامان پاکدل
۲۷ دی ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
مرورگر کروم

گوگل به‌روزرسانی‌های امنیتی جدیدی را برای رفع اولین آسیب‌پذیری روز صفر سال ۲۰۲۴ در مرورگر کروم منتشر کرده است.

به گزارش TechNock، گوگل اولین آسیب پذیری امنیتی مرورگر کروم را در سال 2024 برطرف کرده است. این آسیب پذیری که با نام CVE-2024-0519 شناخته می شود، از ابتدای سال جدید میلادی توسط مهاجمان سایبری مورد سوء استفاده قرار گرفته است.

گوگل این آسیب پذیری روز صفر را برای کاربران مرورگر دسکتاپ کروم پایدار خود برطرف کرده است.

این با انتشار جهانی نسخه‌های وصله‌شده برای سیستم‌عامل‌های Windows (نسخه‌های 120.0.6099.224/225)، مک (نسخه 120.0.6099.234) و لینوکس (نسخه 120.0.6099.224)، کمتر از یک هفته پس از گزارش مشکل به Google، همراه شد. . گوگل اعلام کرده است که به روز رسانی امنیتی ممکن است چندین روز یا حتی هفته طول بکشد تا به همه کاربران آسیب دیده برسد.

کاربرانی که ترجیح می‌دهند مرورگر وب خود را به‌صورت دستی به‌روزرسانی نکنند، می‌توانند به‌روزرسانی‌های جدید Chrome را بررسی کنند و دفعه بعد که مرورگر را بارگیری کردند، آن‌ها را نصب کنند.

یک آسیب‌پذیری شدید روز صفر (CVE-2024-0519) در مرورگر کروم گوگل به دلیل نقص دسترسی به حافظه خارج از محدوده در موتور جاوا اسکریپت کروم V8 ایجاد می‌شود. این آسیب‌پذیری به مهاجمان اجازه می‌دهد به داده‌هایی که فراتر از محدوده بافر حافظه هستند دسترسی پیدا کنند. این مشکل می تواند منجر به دسترسی به اطلاعات حساس یا ایجاد نقص در سیستم شود.

با توجه به توضیحات MITERاین مشکل می تواند باعث شود که “نگهبان مورد انتظار” در حافظه خارج از محدوده قرار نگیرد، که منجر به خواندن بیش از حد داده ها و ایجاد خطای بخش بندی یا سرریز بافر می شود.

محصول ممکن است یک اشاره گر را تغییر دهد یا محاسبات نشانگر را انجام دهد که به یک مکان حافظه اشاره می کند که خارج از مرزهای بافر است و عملیات خواندن بعدی ممکن است نتایج نامشخص یا غیرمنتظره ای ایجاد کند.

علاوه بر این، آسیب‌پذیری CVE-2024-0519 می‌تواند برای دور زدن مکانیسم‌های حفاظتی مانند ASLR مورد سوء استفاده قرار گیرد تا اجرای کد از طریق آسیب‌پذیری دیگر آسان‌تر شود.

اگرچه گوگل از سوء استفاده های روز صفر CVE-2024-0519 در حملات آگاه است، اما هنوز اطلاعات بیشتری در مورد این حوادث منتشر نکرده است. این نشان دهنده اهمیت و جدی بودن موضوع است و نشان می دهد که تلاش های گوگل برای مقابله با این تهدیدات امنیتی ادامه دارد.

گوگل اعلام کرده است که دسترسی به جزئیات باگ و لینک‌های مرتبط ممکن است محدود شود تا زمانی که اکثر کاربران با یک به‌روزرسانی، باگ‌ها را برطرف کنند.

همچنین، این شرکت تاکید کرده است که اگر یک اشکال در یک کتابخانه شخص ثالث وجود داشته باشد که پروژه های دیگر به طور مشابه به آن وابسته هستند. اما هنوز آن را درست نکرده اند، محدودیت ها را حفظ می کند.

علاوه بر این، گوگل امروز دو آسیب‌پذیری دیگر را در V8 برطرف کرد: CVE-2024-0517، یک آسیب‌پذیری نوشتن خارج از محدوده، و CVE-2024-0518، یک آسیب‌پذیری سردرگمی نوع. این آسیب پذیری ها به مهاجمان اجازه می دهد تا کد دلخواه را روی دستگاه های آسیب دیده اجرا کنند.

سال گذشته، گوگل هشت اشکال روز صفر را در کروم برطرف کرد که در حملات مورد سوء استفاده قرار گرفتند و با نام‌های CVE-2023-7024، CVE-2023-6345، CVE-2023-5217، CVE-2023-4863، CVE-2023-3079، شناسایی شدند. CVE-2023-4762، CVE-2023-2136، و CVE-2023-2033 ردیابی شدند.

برخی از این باگ‌ها، مانند CVE-2023-4762، به عنوان باگ‌های روز صفر شناخته می‌شوند که برای نصب نرم‌افزارهای جاسوسی بر روی دستگاه‌های آسیب‌پذیر متعلق به کاربران پرخطر، مانند روزنامه‌نگاران و سیاستمداران مخالف و معترضان، هفته‌ها پس از وصله‌ها استفاده شده است. آزاد شدند.

مقاله رفع اولین آسیب‌پذیری امنیتی مرورگر کروم در سال 2024 اولین بار در TechNock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

نتایج یک مطالعه جدید: آبمیوه نخورید حتی اگر ۱۰۰ درصد طبیعی باشد

پست‌ بعدی

هتل در جایگاه پنجم/ لیست جدید پُرمخاطب‌ترین فیلم‌های تاریخ سینمای ایران :: ایران تحلیل

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
هتل در جایگاه پنجم/ لیست جدید پُرمخاطب‌ترین فیلم‌های تاریخ سینمای ایران

هتل در جایگاه پنجم/ لیست جدید پُرمخاطب‌ترین فیلم‌های تاریخ سینمای ایران :: ایران تحلیل

گفتگو در مورد این post

توصیه شده

افق میهن

پیشنهاد نجومی به بازیکن عصبی استقلال

2 سال پیش
ایران یازدهمین تولیدکننده الکتروشوک دنیا؛ دستاورد صادراتی ۳۰ میلیون دلاری

ایران یازدهمین تولیدکننده الکتروشوک دنیا؛ دستاورد صادراتی ۳۰ میلیون دلاری به همت دانشمندان داخلی

2 سال پیش
1711169109 بهترین گوشی تا 20 میلیون تومان فروردین 1403

بهترین گوشی تا 20 میلیون تومان [فروردین 1403]

2 سال پیش
نوربی پرس

اولتیماتوم وزیر اقتصاد به بانک آینده و دیگر بانک‌های ناتراز

2 سال پیش

از دست ندهید

چگونه کلسترول را پایین بیاوریم؟

چگونه کلسترول را کاهش دهیم؟ | 5 روش موثر برای کاهش کلسترول خون

۲۴ آذر ۱۴۰۴
le error le

ارور LE ماشین لباسشویی ال جی

۲۴ آذر ۱۴۰۴
رژیم لاغری ۱۵ کیلو در یک ماه

رژیم کاهش وزن 15 کیلویی در یک ماه آیا امکان کاهش وزن 15 کیلویی در یک ماه وجود دارد؟

۲۳ آذر ۱۴۰۴
خودروبر تبریز؛ انتخابی مطمئن وقتی خودرو نیاز به مراقبت ویژه دارد

خودروبر تبریز؛ انتخابی مطمئن وقتی خودرو نیاز به مراقبت ویژه دارد

۲۳ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

چگونه کلسترول را پایین بیاوریم؟

چگونه کلسترول را کاهش دهیم؟ | 5 روش موثر برای کاهش کلسترول خون

۲۴ آذر ۱۴۰۴
le error le

ارور LE ماشین لباسشویی ال جی

۲۴ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال