شارك Project Zero استغلال إثبات المفهوم (POC) يمكن استخدامه لإفساد بيانات kernel وتعطل أجهزة Windows الضعيفة حتى تحت تكوينات النظام الافتراضية.ما يلفت الانتباه هو أن سلسلة الاستغلال تتطلب ربط CVE-2020-17087 مع متصفح Chrome آخر يوم صفر (CVE-2020-15999) التي تم إصلاحها…
خطأ
بالضبط بعد شهر من تصحيح عيب مستغل في يوم صفر في Chrome ، قامت Google Today بطرح إصلاحات لضعف آخر يوم صفر في متصفح الويب الأكثر شعبية في العالم الذي تقول إنه يتعرض للإيذاء في البرية. يأتي Chrome 89.0.4389.72 ،…
السفن الشجاعة مع ميزة مدمجة تسمى "نافذة خاصة مع تور"هذا يدمج تور شبكة عدم الكشف عن هويتها في المتصفح ، مما يسمح للمستخدمين بالوصول إلى مواقع الويب .Eion ، والتي يتم استضافتها على DarkNet ، دون الكشف عن معلومات عنوان…
منحت Microsoft باحثًا مستقلًا للأمان 50000 دولار كجزء من برنامج Bug Bounty للإبلاغ عن عيب كان يمكن أن يسمح لممثل ضار باختطاف حسابات المستخدمين دون معرفةهم. أبلغت Laxman Muthiyah ، فإن الضعف يهدف إلى الغشاش في قناة رمز الأمان…
تم الكشف عن ضعف تنفيذ رمز عن بعد مسبقًا في DOTCMS ، وهو نظام إدارة محتوى مفتوح المصدر مكتوب في Java و "تستخدم من قبل أكثر من 10000 عميل في أكثر من 70 دولة في جميع أنحاء العالم ، من…
يدعي أحد الباحثين الأمنيين أنه اكتشف ثغرة أمنية في خدمة تحويل الأموال في PayPal والتي يمكن أن تسمح للمهاجمين بخداع الضحايا لإكمال المعاملات الموجهة للمهاجمين بشكل غير مدرك بنقرة واحدة