توییت های برنامه نویسی و طراحی وب :)
Admin:
@dvtwi
Hashtags:
devtwitter.t.me/5
DevBooks Channel:
https://t.me/+AYbOl75CLNYxY2U0
Github:
https://github.com/DevTwitter
X:
https://x.com/devtwittir
Post #12199
7.42K
گوگل بهروزرسانیهای امنیتی برای رفع ۷۴ آسیبپذیری منتشر کرد که یکی از آنها در حال بهرهبرداری فعال در محیط واقعی است. این آسیبپذیری با شناسه CVE-2026-11645 و امتیاز CVSS معادل ۸.۸، بهعنوان یک نقص دسترسی خارج از محدوده حافظه (out-of-bounds memory access) در موتور V8 کروم که مسئول پردازش جاوااسکریپت و WebAssembly است شناسایی شده و به مهاجم راه دور امکان میدهد از طریق یک صفحه HTML مخرب، کد دلخواه را درون محیط ایزوله (sandbox) اجرا کند. این نقص توسط محقق امنیتی با نام مستعار «303f06e3» در ۲۷ آوریل ۲۰۲۶ کشف و گزارش شده و جایزهای معادل ۵۵,۰۰۰ دلار برای افشای مسئولانه آن پرداخت شده است.
گوگل وجود اکسپلویت (exploit) فعال برای این آسیبپذیری را تأیید کرد، اما از ارائه جزئیات بیشتر برای جلوگیری از سوءاستفاده گستردهتر خودداری نمود. با این بهروزرسانی، گوگل از ابتدای سال جاری در مجموع پنج آسیبپذیری روز-صفر (zero-day) فعال در کروم را برطرف کرده است. به کاربران توصیه میشود مرورگر کروم خود را بهروزرسانی کنند. کاربران مرورگرهای مبتنی بر Chromium نظیر Microsoft Edge، Brave، Opera و Vivaldi نیز باید بهمحض انتشار، وصلههای امنیتی مربوطه را اعمال نمایند.
@DevTwitter | <Teegra/>
گوگل وجود اکسپلویت (exploit) فعال برای این آسیبپذیری را تأیید کرد، اما از ارائه جزئیات بیشتر برای جلوگیری از سوءاستفاده گستردهتر خودداری نمود. با این بهروزرسانی، گوگل از ابتدای سال جاری در مجموع پنج آسیبپذیری روز-صفر (zero-day) فعال در کروم را برطرف کرده است. به کاربران توصیه میشود مرورگر کروم خود را بهروزرسانی کنند. کاربران مرورگرهای مبتنی بر Chromium نظیر Microsoft Edge، Brave، Opera و Vivaldi نیز باید بهمحض انتشار، وصلههای امنیتی مربوطه را اعمال نمایند.
@DevTwitter | <Teegra/>
- 👍 13
- 🔥 5
- ❤ 1












