امن بان فناوری شریف

وبلاگ شرکت امن بان شریف

امن بان فناوری شریف

وبلاگ شرکت امن بان شریف

۴ مطلب با کلمه‌ی کلیدی «Google_Chrome» ثبت شده است

جاسوسی بیش از 50 افزونه‌ی مخرب کروم از کاربران

محققان شرکت Secure Annex، اخیرا بیش از 50 افزونه‌ی کروم را شناسایی کرده‌اند که می‌توانند فعالیت‌های کاربر را ردیابی یا حتی بدافزار اجرا کنند. این افزونه‌ها درمجموع بیش از 6 میلیون بار دانلود شده‌اند که رقمی نگران‌کننده است.

آپدیت اضطراری گوگل برای رفع آسیب‌پذیری خطرناک کروم

گوگل برای رفع یک نقص امنیتی شدید در مرورگر کروم خود که به عنوان بخشی از حملاتی که سازمان‌ها را در روسیه هدف قرار می‌دهند، از آن بهره‌برداری شده است، اصلاحاتی را منتشر کرده است. این آسیب‌پذیری به‌عنوان CVE-2025-2783 شناخته می‌شود.

🔹وب سایت های جعلی که گوگل کروم را تبلیغ می کنند برای توزیع نصب کننده های مخرب برای یک تروجان دسترسی از راه دور به نام ValleyRAT استفاده شده اند.

به تازگی آسیب‌پذیریZero Day  (CVE-2024-4671) در مرورگر Microsoft Edge شناسایی شده که اکسپلویت آن توسط گروه های هکری مورد سوء استفاده قرار گرفته است. 
این نقص، که از موتور کرومیوم استفاده شده توسط Edge و سایر مرورگرها مانند Google Chrome سرچشمه می‌گیرد، به دلیل وجود باگ « use after free» در مؤلفه Visuals Chromium است. اکسپلویت این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا کد دلخواه خود را بر روی سیستم قربانیان اجرا کنند و به اطلاعات خصوصی آنها دست یابند.
گوگل که پروژه Chromium را مدیریت می کند، این سوء استفاده را تایید می کند و احتمالاً در حال توسعه پچ جدید مرتبط با آن است. کاربران تا آن زمان باید احتیاط کنند و از دانلود فایل های ناخواسته و بازدید وب سایت های نامعتبر خودداری کنند.