پرش به محتوا
آخرین اخبار
سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube
اخبار

گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد

شهریور ۲۶, ۱۴۰۵ نوشتهٔ cyber news agent

کمیته رکن چهارم – گوگل یک حفره‌ی امنیتی خطرناک در مرورگر کروم را برطرف کرد که مهاجمان از قبل در حال سوءاستفاده از آن بودند.

به گزارش کمیته رکن چهارم، این حفره در بخشی از کروم به نام «V8» قرار دارد؛ همان بخشی که کدهای جاوا اسکریپت سایت‌ها را اجرا می‌کند. مهاجم می‌تواند با ساختن یک صفحه‌ی وب مخصوص، کاربر را وادار به باز کردن آن کند و سپس کد مخرب خودش را روی سیستم قربانی اجرا کند.

گوگل جزئیات فنی حمله یا هویت مهاجمان را اعلام نکرده، اما تأیید کرده که این حفره به‌صورت واقعی و در دنیای بیرون مورد سوءاستفاده قرار گرفته است.

این باگ توسط یک پژوهشگر امنیتی به گوگل گزارش شد و گوگل به او ۲۵۰۰ دلار جایزه داد.

با این مورد، امسال (۲۰۲۶) این هفتمین باری است که گوگل یک حفره‌ی «روز صفر» در کروم را که مورد سوءاستفاده‌ی فعال بوده، ترمیم می‌کند.

آژانس امنیت سایبری آمریکا (CISA) هم این آسیب‌پذیری را به فهرست حفره‌های در حال سوءاستفاده‌ی خود اضافه کرده و به نهادهای دولتی آمریکا مهلت داده تا ۲۳ سپتامبر ۲۰۲۶ آن را وصله کنند.

کاربران کروم باید هرچه سریع‌تر مرورگر خود را به‌روزرسانی کنند. برای این کار کافی‌ست از منوی کروم گزینه‌ی «درباره‌ی گوگل کروم» را باز کنید تا به‌روزرسانی به‌صورت خودکار نصب و پیشنهاد راه‌اندازی مجدد داده شود. کاربران مرورگرهای مبتنی بر کرومیوم مثل اج، بریو، اپرا و ویوالدی هم باید منتظر و آماده‌ی نصب وصله‌ی مشابه باشند.

منبع: The Hacker News