• صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • فرهنگی
  • ورزشی
  • استان ها
  • علم و فناوری
  • عکس
  • فیلم
  • درباره ما
  • تماس با ما
۲۶ آذر ۱۴۰۴
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • فرهنگی
  • ورزشی
  • استان ها
  • علم و فناوری
  • عکس
  • فیلم
  • درباره ما
  • تماس با ما

حملات XSS و اجرای کد مخرب در کمین کاربران Apple

تهران- پایگاه خبری میعاد- نقص‌های امنیتی تازه کشف‌شده در محصولات Apple، امکان اجرای کد دلخواه و حملات XSS را برای مهاجمان فراهم می‌کند. این آسیب‌پذیری‌ها با به‌روزرسانی‌های منتشرشده قابل برطرف شدن هستند.
آذر ۶, ۱۴۰۳ | کد خبر : 20094 | یک دقیقه خواندن
چاپ خبر

به گزارش پایگاه خبری میعاد، دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2024-44308 و CVE-2024-44309 در محصولات Apple کشف شده است که به مهاجم اجازه می‌دهد کد دلخواه را اجرا کند و یا حملات Cross-Site Scripting (XSS) را انجام دهد. این آسیب‌پذیری‌ها ممکن است به‌ طور فعال در سیستم‌های مبتنی بر Intel Mac مورد بهره‌برداری قرار گرفته باشند.

آسیب‌پذیری CVE-2024-44308 با شدت ۸.۸ به دلیل نقص در بررسی ورودی هنگام پردازش محتوای وب به‌طور مخرب ایجاد می‌شود. مهاجم می‌تواند با ارسال محتوای وب خاص، کد دلخواه خود را روی سیستم قربانی اجرا کند. این نقص بر روی نسخه‌های قدیمی Safari و سیستم‌عامل‌های مرتبط تأثیر می‌گذارد.

آسیب‌پذیری CVE-2024-44309 با شدت ۶.۳ ناشی از نقص در مدیریت حالت کوکی‌ها است که امکان تزریق اسکریپت مخرب در صفحات وب را به مهاجم می‌دهد. این حمله می‌تواند برای دسترسی به اطلاعات حساس کاربران مورد بهره‌برداری قرار گیرد و منجر به حمله Cross-Site Scripting (XSS) شود

این دو آسیب‌پذیری‌ نسخه‌های زیر از محصولات Apple را تحت تأثیر قرار داده‌ است:
Safari:
نسخه عرضه شده: ۱۸.۱.۱
نسخه آسیب‌پذیر: قبل از ۱۸.۱.۱
iOS:
نسخه عرضه شده: ۱۸.۱.۱ و ۱۷.۲.۲
نسخه آسیب‌پذیر: قبل از ۱۸.۱.۱ و ۱۷.۲.۲
iPadOS:
نسخه عرضه شده: ۱۸.۱.۱ و ۱۷.۲.۲
نسخه آسیب‌پذیر: قبل از ۱۸.۱.۱ و ۱۷.۲.۲
macOS Sequoia:
نسخه عرضه شده: ۱۵.۱.۱
نسخه آسیب‌پذیر: قبل از ۱۵.۱.۱
visionOS:
نسخه عرضه شده: ۲۱.۱.۱
نسخه آسیب‌پذیر: قبل از ۲۱.۱.۱

خبرنگار: بهناز عسگری

هشتگ
آب و هوا
استقلال
اقامه_نماز
المپیک 2024
انتخابات
بازنشستگان
بانک_مرکزی
برنامه_امتحانات_کشوری
بیمارستان
پرسپولیس
پیام_تسلیت_رهبری
ترخیص خودرو
تشییع
تعطیلی
حاشیه هیئت دولت
خلیج فارس
دولت
رئیس_جمهور
رهبری
سنجش سلامت
صندوق اعتباری هنر
طب سنتی
قیمت طلا
کنکور
مجلس
معاونت علمی
موسیقی
نمایشگاه_کتاب
همسان سازی
هواشناسی
وزارت نفت
وزیر صمت
وزیر فرهنگ
پربازدیدها
  • سرنوشت بازیگران سریال اوشین بعد از ۴۰ سال/مجموعه «سال‌های دور از خانه (اوشین)» تا لحظاتی دیگر از شبکه تماشا پخش می شود
  • اهالی شهرک زیتون خواستار تسریع در روندطرح الحاق تعاونی های ۳۳ گانه از وزارت راه و شهرسازی شدند/تاکید بر رسیدگی و مساعدت مراجع مربوطه به درخواست شهروندان
  • شنبه و یکشنبه ۶ ,۷ تیرماه ۱۴۰۳ میادین و بازارهای میوه و تره‌بار باز هستند
  • رئیس جمهور روز دوشنبه (فردا) عازم پاکستان می‌ شود
  • محموله ۱۲۰ میلیاردی تجهیزات پزشکی و داروی قاچاق در تهران کشف شد
  • آفریقا فرصت‌های زیادی برای صنعتگران و تجار ایرانی دارد
  • مانور نظارت بر مراکز تولیدی و انبارهای تامین کالاهای اساسی آغاز شد/نظارت مستمر با تمام توان در بازار ادامه دارد
  • پیشنهاد صادرات فعالان صنایع دستی بصورت آزادانه فارغ از هرگونه عوارض و مالیات همراه با دریافت ارز حاصله
پیشنهاد ویژه

واریز هدیه چهار میلیونی به مناسبت شب یلدا؛ ترفند جدید کلاهبرداران سایبری است

مابه التفاوت افزایش قیمت برنج وارداتی به دهک های مختلف پرداخت می‌شود

تعطیلی‌ ها صرفا براساس اعلام سازمان هواشناسی انجام نمی گیرد/بخش‌هایی از این تبعات به تعطیلی دستگاه‌های دولتی و بخشی دیگر به اثرگذاری مستقیم آن بر اقتصاد تهران مرتبط است

تا اطلاع ثانوی در تهران طرح زوج و فرد از درب منزل اجرا می شود/ اجرای طرح از ساعت ۶:۳۰ تا ۲۰:۳۰

صدور معاینه فنی موتورسیکلت‌ها در تهران برخط شد/گواهی معاینه فنی از زمان صدور تا تاریخ انقضای درج‌شده بر روی آن و یا تا قبل از بروز نقص فنی در موتورسیکلت معتبر است

  • سیاسی
  • فرهنگی
  • ورزشی
  • استان ها
  • عکس
  • اقتصادی
سامانه جامع رسانه‌های کشور
logo-samandehi

تمامی حقوق این سایت برای پایگاه خبری میعاد محفوظ است