پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

ششمین آسیب‌پذیری فعال روز-صفر کروم در سال ۲۰۲۵

شهریور ۲۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گوگل روز چهارشنبه با انتشار به‌روزرسانی امنیتی جدید برای مرورگر Chrome، آسیب‌پذیری خطرناک روز-صفر با شناسه CVE-2025-10585 را وصله کرد. این آسیب‌پذیری در حال حاضر به‌صورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، این نقص امنیتی از نوع “Type Confusion” در موتور V8 جاوااسکریپت و WebAssembly توصیف شده که می‌تواند منجر به رفتارهای غیرمنتظره در نرم‌افزار، اجرای کدهای مخرب یا حتی از کار افتادن مرورگر شود. گروه تحلیل تهدیدات گوگل (TAG) این آسیب‌پذیری را شناسایی کرده و در ۱۶ سپتامبر ۲۰۲۵ به‌صورت رسمی گزارش داده است.

گوگل اعلام کرده که در حال حاضر شواهدی از اکسپلویت فعال این آسیب‌پذیری در فضای واقعی وجود دارد، اما جزئیات فنی یا اطلاعات مرتبط با مهاجمان و اهداف حمله برای جلوگیری از سوءاستفاده بیشتر منتشر نشده است.

کاربران Chrome برای حفظ امنیت سیستم خود باید مرورگر را به نسخه ۱۴۰٫۰٫۷۳۳۹٫۱۸۵ یا ۱۴۰٫۰٫۷۳۳۹٫۱۸۶ (برای ویندوز و مک) و ۱۴۰٫۰٫۷۳۳۹٫۱۸۵ (برای لینوکس) به‌روزرسانی کنند. کاربران مرورگرهایی که بر پایه Chromium توسعه یافته‌اند، از جمله Microsoft Edge، Brave، Opera و Vivaldi نیز باید منتظر عرضه وصله‌های امنیتی ویژه برای نسخه‌های خود باشند و در اولین فرصت آن‌ها را نصب کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.