• About
  • Advertise
  • Careers
  • Contact
سه‌شنبه, می 20, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

جزئیاتی از کشف یک آسیب‌پذیری اجرای کد در مرورگر کروم

توسط یاسمین نسبتی
جولای 22, 2024
در اخبار
0

به تازگی چندین آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که می‌تواند توسط مهاجم منجر به اجرای دلخواه کد شود و به مهاجمان امکان می‌دهد تا در صورت بهره‌برداری موفق، برنامه‌های مختلف را نصب و آن‌ها را پیکربندی کند.

به گزارش ایسنا، امروزه گوگل فقط یک موتور جست و جو یا ابزار اینترنتی نیست بلکه به نمادی برای جست و جو کردن در وب و گاهی کسب دانش تبدیل شد.  

درحال حاضر میلیاردها جست و جو در گوگل به بیش از ۱۵۰ زبان روزانه در سراسر جهان انجام می شود. از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام “کروم” (Chrome)، سرویس ترجمه “گوگل ترنسلیت” (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به “یوتیوب”، سرویس رایانامه “جی‌میل”، “نقشه‌های گوگل” و بسیاری از فناوری‌های دیگر اشاره کرد.

 در این راستا اخیرا چندین آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که می‌تواند توسط مهاجم منجر به اجرای دلخواه کد شود. درباره جزئیات این آسیب پذیری می توان گفت که به مهاجمان امکان می‌دهد تا در صورت بهره‌برداری موفق، برنامه‌های مختلف را نصب و آن‌ها را پیکربندی کرده، داده‌ها را مشاهده، تغییر یا حذف کند و حتی حساب‌های کاربری جدید با بالاترین دسترسی (مانند حساب های مدیریتی) ایجاد کند.

 این آسیب‌پذیری‌ها در موتور جاوا اسکریپت، ضبط صفحه ‌نمایش، جریان رسانه، صوت، پیمایش و ابزارهای توسعه‌دهنده گوگل کروم وجود دارند که شدید ترین آن‌ها می‌تواند منجر به اجرای کد دلخواه شود.    

 طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای محصولاتی که تحت تأثیر این آسیب پذیری قرار گرفته اند عبارت است از نسخه‌های کروم قبل از  ۱۲۶.۰.۶۴۷۸.۱۸۲/۱۸۳ در سیستم‌عامل ویندوز و مک، نسخه‌های کروم قبل از ۱۲۶.۰.۶۴۷۸.۱۸۲ در سیستم‌عامل لینوکس و کلیه نهادهای دولتی و کسب و کارها با هر سطحی در معرض آسیب‌پذیری مذکور قرار دارند.

 بنابراین با توجه به مطالب گفته شده توصیه می‌شود موارد امنیتی از جمله به‌روزرسانی نرم‌افزار، به‌روزرسانی خودکار وصله‌های نرم‌افزاری، رفع آسیب‌پذیری‌های شناسایی شده، اطمینان استفاده از مرورگرها و کلاینت‌های ایمیل پشتیبانی‌شده، استفاده از اصل حداقل دسترسی‌ها، محدود کردن و کنترل محتوای وب رعایت شود. علاقه‌مندان برای کسب اطلاعات بیشتر از جزئیات می‌توانند به این لینک مراجعه کنند.    

 گفتنی است اواخر اردیبهشت ماه هم یک آسیب پذیری روز صفر در مرورگر گوگل کروم دیگر کشف شد که می‌توانست منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است شود و می‌توانست بسته به سطح دسترسی خود اقدام به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها یا ایجاد جساب کاربری جدید با سطح دسترسی بالا کند.  

انتهای پیام 

منبع خبر: https://www.isna.ir/news/1403050100536/%D8%AC%D8%B2%D8%A6%DB%8C%D8%A7%D8%AA%DB%8C-%D8%A7%D8%B2-%DA%A9%D8%B4%D9%81-%DB%8C%DA%A9-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D8%A7%D8%AC%D8%B1%D8%A7%DB%8C-%DA%A9%D8%AF-%D8%AF%D8%B1-%D9%85%D8%B1%D9%88%D8%B1%DA%AF%D8%B1-%DA%A9%D8%B1%D9%88%D9%85

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

«هدهد» و «کوثر» ۱۵ آبان از روسیه به مدار لئو تزریق می‌شوند/اولین ماهواره IOT ایرانی در فضا

نوشته‌های تازه

  • آیا بالاخره عمر باتری آیفون برطرف شده است؟
  • کدام مدل از هوش مصنوعی Open II بهتر است؟
  • مسیر توسعه اینترنت خیلی سریع و بالا شروع می شود
  • یک قدم عالی برای توسعه 4G در کشور
  • یک قدم عالی برای توسعه 4G در کشور
  • وزیر ارتباطات: هوش مصنوعی معادلات اقتصادی ، سیاسی و اجتماعی را تغییر می دهد
  • Hanniki: سواد رسانه ای به این معنی است که چگونه فناوری می تواند همدلی باشد نه انزوا
  • ورود شیائومی به نبرد برای تراشه های پیشرو با سرمایه گذاری 2 میلیارد دلار
  • وزیر ارتباطات: هوش مصنوعی مسیر دولت و ارتباطات انسانی را دگرگون می کند
  • تنظیم مجدد تنظیم کننده رامسار و تغییر ؛ آیا شرکت تخصصی بانک مرکزی را رها می کند؟
  • تصاویر ماهواره ای از ابزارهای غیرقابل تحمل در آلودگی هوا
  • هوش مصنوعی معادلات اقتصادی ، سیاسی و اجتماعی را تغییر می دهد
  • تعرفه اینترنت موبایل افزایش نمی یابد
  • تحول در بازار کار ایران ؛ از نگرانی های مهارت گرفته تا فرصت های هوش مصنوعی
  • تأکید پارلمان بر لزوم تسهیل دسترسی و استفاده از افراد از اینترنت
  • پیش بینی 4000 دلار بیت کوین
  • چکه کردن بیت کوین برای نخبگان رامسر خطرناک بود
  • توسعه نرم افزار برای بهبود امنیت سایبری سازمانها
  • نیاز به پیگیری پیشرفت پروژه جیون در دو بخش: “زیرساخت” و “فرآیند”
  • چرا اپل هنوز در دنیای هوش مصنوعی چیزی نمی گوید؟
  • نیاز به پیگیری پیشرفت پروژه جی NAF در هر دو بخش از زیرساخت ها و فرآیند
  • سند کلی برای ترویج و ترویج امنیت سایبری تصویب شده است
  • سند کلی برای ترویج و ترویج امنیت سایبری تصویب شده است
  • آیا فصل جدید مدیریت فناوری در ایران توسط برنامه ملی هوش مصنوعی شکل گرفته است/ آیا سازمان ملی هوش مصنوعی است؟
  • 5 ٪ افزایش در تعداد کاربران ملی خدمات دولت هوشمند
  • الزام برای به دست آوردن مجوز وزارت بهداشت برای برنامه های خدمات آزمایشگاهی
  • ما مخالف حل مجوز تاکسی های اینترنتی شهرداری ها هستیم
  • اتفاقی که برای جلسه سخنگوی دولت با سخنگوی دولت افتاد
  • برنامه وزارت ارتباطات برای جذب مشارکت در بخش خصوصی در پروژه های ملی
  • قیمت طلا در بازار تهران سقوط می کند
  • ارسال پیام کوتاه و اخطار ممنوع است
  • تولید محتوای گسترده از میراث تاریخی و مذهبی با هوش مصنوعی
  • ما باید دانش آموزان را برای ابزارهای هوش مصنوعی آماده کنیم
  • بحران هویت انسانی در دوران هوش مصنوعی به ایده های جدید نیاز دارد
  • پشتیبانی تأیید شده از تولید بزرگ در فضای مجازی/ محتوای تشکیل شده در کشور
  • تعداد مشترکین ثابت و تلفن همراه برای اتصال باند پهن چقدر است؟
  • تأثیر ملموس از هوش مصنوعی در بهبود بخش فرهنگی و رسانه ای/کاهش هزینه های تولید با استفاده از هوش مصنوعی
  • یک مشکل غیر منتظره در فولاد قانونگذاری
  • ثبت نام 2 میلیون رومینگ تماس ملی
  • AREF: قوانین سنتی را نمی توان به فضای مجازی گسترش داد
  • AREF: قوانین سنتی را نمی توان به فضای مجازی گسترش داد
  • نقش اصلی فن آوری های ارتباطی در شکل دادن به آینده هوشمند
  • 2 ٪ سهم ارتباطات ثابت از شکایات ثبت شده در سیستم 1
  • طراحی 2 پروژه هوش مصنوعی کلانشهر برای کمک به تسکین انرژی
  • مشترکین پهنای باند موبایل از 5 میلیون کاربر فراتر رفتند
  • توزیع دو بسته 6 تریلیون تومانی برای حمایت از شرکت ها بر اساس دانش
  • آخرین وضعیت وب سایت ها برای نسل های پنجم کشور
  • توسعه ارتباطات ، اقتصاد دیجیتال دیجیتال ایران
  • مدیریت و شفافیت مبتنی بر داده بهترین نوع مدیریت افراد است
  • Ranjbarzadeh: سرانجام اینترنت باعث آسیب جدی به تجارت اینترنت شد

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.