پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

فایرفاکس در برابر حملات روز-صفر ایمن شد

اردیبهشت ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – شرکت Mozilla به‌تازگی دو آسیب‌پذیری مهم در مرورگر فایرفاکس را که در یک مسابقه امنیتی مورد سوءاستفاده قرار گرفته بودند، با به‌روزرسانی جدیدی برطرف کرد. این نقص‌ها می‌توانستند باعث افشای اطلاعات حساس یا اجرای کدهای مخرب روی سیستم کاربران شوند.

به گزارش کمیته رکن چهارم، این دو آسیب‌پذیری که با کدهای CVE-2025-4918 و CVE-2025-4919 ثبت شده‌اند، در جریان مسابقه امنیتی Pwn2Own در شهر برلین شناسایی و مورد استفاده قرار گرفتند. مشکل اول مربوط به نحوه پردازش Promise در جاوااسکریپت و دومی به بهینه‌سازی اشتباه در آرایه‌ها مربوط است که هر دو امکان دسترسی خارج از حافظه را فراهم می‌کردند.

سه پژوهشگر امنیتی که این آسیب‌پذیری‌ها را کشف کردند، در مجموع ۱۰۰ هزار دلار جایزه دریافت کردند. این افراد شامل ادوارد بوچن، تائو یان و مانفرد پاول هستند که در مسابقه Pwn2Own موفق به اثبات بهره‌برداری از این نقص‌ها شدند.

موزیلا در بیانیه‌ای اعلام کرده که هیچ‌یک از این حملات از محیط ایزوله مرورگر خارج نشده‌اند، اما همچنان توصیه می‌شود همه کاربران فوراً مرورگر خود را به‌روزرسانی کنند، چرا که مرورگرها یکی از رایج‌ترین مسیرها برای توزیع بدافزار هستند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.