پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

ششمین آسیب‌پذیری فعال روز-صفر کروم در سال ۲۰۲۵

شهریور ۲۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گوگل روز چهارشنبه با انتشار به‌روزرسانی امنیتی جدید برای مرورگر Chrome، آسیب‌پذیری خطرناک روز-صفر با شناسه CVE-2025-10585 را وصله کرد. این آسیب‌پذیری در حال حاضر به‌صورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، این نقص امنیتی از نوع “Type Confusion” در موتور V8 جاوااسکریپت و WebAssembly توصیف شده که می‌تواند منجر به رفتارهای غیرمنتظره در نرم‌افزار، اجرای کدهای مخرب یا حتی از کار افتادن مرورگر شود. گروه تحلیل تهدیدات گوگل (TAG) این آسیب‌پذیری را شناسایی کرده و در ۱۶ سپتامبر ۲۰۲۵ به‌صورت رسمی گزارش داده است.

گوگل اعلام کرده که در حال حاضر شواهدی از اکسپلویت فعال این آسیب‌پذیری در فضای واقعی وجود دارد، اما جزئیات فنی یا اطلاعات مرتبط با مهاجمان و اهداف حمله برای جلوگیری از سوءاستفاده بیشتر منتشر نشده است.

کاربران Chrome برای حفظ امنیت سیستم خود باید مرورگر را به نسخه ۱۴۰٫۰٫۷۳۳۹٫۱۸۵ یا ۱۴۰٫۰٫۷۳۳۹٫۱۸۶ (برای ویندوز و مک) و ۱۴۰٫۰٫۷۳۳۹٫۱۸۵ (برای لینوکس) به‌روزرسانی کنند. کاربران مرورگرهایی که بر پایه Chromium توسعه یافته‌اند، از جمله Microsoft Edge، Brave، Opera و Vivaldi نیز باید منتظر عرضه وصله‌های امنیتی ویژه برای نسخه‌های خود باشند و در اولین فرصت آن‌ها را نصب کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.