پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

مرورگرهای کرومیم در برابر اکسپلویت جدید Brash آسیب‌پذیر شدند

آبان ۱۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشی تازه نشان می‌دهد یک اکسپلویت موسوم به «Brash» می‌تواند با ارسال یک URL مخرب مرورگرهای مبتنی بر کرومیم را ظرف چند ثانیه کرش دهد.

به گزارش کمیته رکن چهارم، پژوهشگر امنیتی خوزه پینو توضیح داده است که Brash از نبود محدودیت نرخ برای به‌روزرسانی‌های document.title سوءاستفاده می‌کند و می‌تواند میلیون‌ها تغییر در ساختار DOM را در ثانیه بمباران کند؛ نتیجه، اشباع نخ رابط کاربری و از کار افتادن مرورگر است. این روش، در آزمایش‌ها باعث توقف پاسخ‌دهی مرورگر ظرف حدود ۱۵ تا ۶۰ ثانیه شد و می‌تواند با یک کلیک روی یک URL ویژه فعال شود.

این آسیب‌پذیری بر نسخه‌های مختلف گوگل کروم و بسیاری از مرورگرهای مبتنی بر کرومیم از جمله Microsoft Edge، Brave، Opera، Vivaldi، Arc و برخی ابزارهای مبتنی بر کرومیم اثر می‌گذارد و پژوهشگر هشدار داده است که امکان زمان‌بندی اجرای حمله (مثل بمب منطقی) نیز وجود دارد که ریسک سوءاستفاده را افزایش می‌دهد.

پیشنهاد می‌شود کاربران مرورگرهای مبتنی بر کرومیم را به‌روز نگه دارند، از باز کردن لینک‌های ناشناس خودداری کنند و در صورت مواجهه با کندی یا کرش مکرر، تب‌های مشکوک را ببندند و مرورگر را ری‌استارت کنند. جمع‌بندی: Brash یک ضعف معماری در مدیریت به‌روزرسانی‌های عنوان تب در کرومیم است که با یک URL مخرب می‌تواند باعث از کار افتادن سریع مرورگرهای مبتنی بر کرومیم شود و نیازمند احتیاط فوری کاربران و به‌روزرسانی از سوی توسعه‌دهندگان است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.