• info@arka.ir
  • تماس با ما: ۰۲۱۹۱۰۷۰۴۷۶ - ۰۲۱۸۸۸۰۴۹۶۱
  • تهران، خیابان شهید بهشتی، خ پاکستان، کوچه ۴ پلاک ۱۱ واحد ۷

بایگانی برچسب: s

27 جولای 2021
شرکت گوگل، آسیب‌پذیری روز صفر دیگری را نیز با به‌روزرسانی مرورگر کروم برطرف کرد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، شرکت گوگل به‌تازگی مرورگر کروم را برای ویندوز، مک و لینوکس تا نسخه ۹۱.۰.۴۴۷۲.۱۶۴ به‌روزرسانی کرده و یک آسیب‌پذیری روز صفر دیگر را با شناسه CVE-۲۰۲۱-۳۰۵۶۳ برطرف کرد.

این آسیب‌پذیری از نوع type confusion بوده و از سوی یک محقق ناشناس به گوگل گزارش شده است. مهاجم از راه دور می‌تواند یک صفحه وب مخصوصی ایجاد کرده و قربانی را برای بازدید از آن فریب دهد، سپس با ایجاد خطای type confusion کدهای دلخواه را روی سیستم هدف اجرا کند. بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری می‌تواند منجر به آلودگی کامل سیستم آسیب‌پذیر گردد.

این نقص امنیتی هشتمین آسیب‌پذیری روز صفری است که در سال ۲۰۲۱ از کروم برطرف شده است. پیشتر آسیب‌پذیری‌های CVE-۲۰۲۱-۲۱۱۴۸ ،CVE-۲۰۲۱-۲۱۱۶۶، CVE-۲۰۲۱-۲۱۱۹۳ ،CVE-۲۰۲۱-۲۱۲۲۰ و CVE-۲۰۲۱-۳۰۵۵۱ نیز از این مرورگر رفع شده‌اند.

هفتمین آسیب‌پذیری روز صفر نیز چندی پیش وصله شد. گوگل مرورگر کروم را برای ویندوز، مک و لینوکس تا نسخه ۹۱.۰.۴۴۷۲.۱۱۴ به رسانی کرده و با رفع ۴ نقص امنیتی یک آسیب‌پذیری روز صفر با شناسه CVE-۲۰۲۱-۳۰۵۵۴ را برطرف کرد.

مرجع : سایبربان
14 ژوئن 2021

گوگل در بیانیه‌ای گفته است باگ‌های امنیتی در نسخه‌ی پیشین مرورگر کروم وجود دارد و کاربران باید برای جلوگیری از بروز هرگونه مشکلی، آخرین آپدیت مرورگر کروم را نصب کنند.

نصب آپدیت‌ می‌تواند به معنی اضافه شدن ویژگی‌های بیشتر، بهینه‌تر شدن امکانات فعلی و رفع باگ‌های احتمالی باشد؛ اما گاهی اوقات به‌روزرسانی سخت‌افزار یا نرم‌افزار مورد استفاده‌ ممکن است حفره‌های امنیتی پدید بیاورد که هکرها برای دسترسی به اطلاعات کاربر یا آسیب رساندن از آن‌ها استفاده می‌کنند.

چنین حالتی گویا در آپدیت کروم ۹۱ پدید آمده است؛ به گونه‌ای که گوگل به کاربران هشدار داده احتمال حمله روز صفر (Zero Day Attack) وجود دارد و باید هرچه سریع‌تر برای نصب آخرین نسخه‌ی مرورگر کروم اقدام کنند. به گزارش Ubergizmo، کروم ۹۱ آخرین آپدیتی بود که گوگل طی هفته‌های گذشته برای مرورگر کروم منتشر کرد؛ اما بعد مشخص شد کروم پس از دریافت این آپدیت به مشکلات امنیتی دچار و به هدف ساده‌ای برای هکرها تبدیل می‌شود.

گوگل برای رفع مشکلات پدیدآمده، آپدیتی منتشر کرده است که پس از نصب آن، نسخه‌ی مرورگر کروم به ۹۱٫۰٫۴۴۷۲٫۱۰۱ تبدیل می‌شود. اگر از مرورگر کروم استفاده می‌کنید، باید هرچه سریع‌تر برای آپدیت مرورگر اقدام کنید. ابتدا بررسی کنید که نسخه‌ی مرورگرتان چیست. برای این کار از منوی سه‌نقطه در بالا، سمت راست مرورگر به قسمت Help یا راهنما بروید و گزینه‌ی درباره‌ی گوگل کروم (About Google Chrome) را انتخاب کنید.

در صفحه‌ای که باز خواهد شد، نسخه‌ی مرورگر کروم ثبت شده است. اگر شماره‌ی نسخه‌ ۹۱٫۰٫۴۴۷۲٫۱۰۱ نبود، مرورگر را به‌روزرسانی کنید. به‌روزرسانی به‌صورت خودکار صورت می‌‌گیرد؛ اما اگر دانلود و نصب خودکار آپدیت صورت نگرفت، به‌صورت دستی می‌توانید از صفحه‌ای که باز شده است برای دانلود و نصب آخرین به‌روزرسانی اقدام کنید.