سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

کشف آسیب‌پذیری جدید فایرفاکس که به مهاجمان اجازه اجرای کد مخرب می‌دهد

زمان انتشار: 20 می 2025 ساعت 12:32

دسته بندی: امنیت

شناسه خبر: 923346

زمان مطالعه: 6 دقیقه

کشف آسیب‌پذیری جدید فایرفاکس که به مهاجمان اجازه اجرای کد مخرب می‌دهد

کشف آسیب‌پذیری جدید فایرفاکس که به مهاجمان اجازه اجرای کد مخرب می‌دهد

به‌تازگی دو آسیب‌پذیری جدید در مورگر فایرفاکس کشف شده که می‌توانند به مهاجمان اجازه دهند کدهای مخرب را در سیستم‌های کاربران اجرا کنند.
یک مهاجم قادر است تا پس از فریب دادن کاربر قربانی برای بازدید از یک وب‌سایت خاص، یک کد دلخواه خارج از محدوده را بنویسد و روی سیستم هدف اجرا کند.

این آسیب‌پذیری‌ها نسخه‌های متعددی از فایرفاکس را تحت تأثیر قرار می‌دهند و نیازمند توجه فوری کاربران هستند.
کارشناسان امنیتی هشدار داده‌اند که استفاده امن از فایرفاکس، مستلزم توجه به این نکته و نصب به‌روزرسانی امنیتی است.
 

آسیب‌پذیری‌های بحرانی فایرفاکس 

محققان امنیتی این دو آسیب‌پذیری شدید به نام‌های CVE-2025-4918 و CVE-2025-4919 را در موتور جاوا اسکریپت فایرفاکس یافته‌اند که می‌توانند به منظور به خطر انداختن سیستم‌های آسیب‌پذیر و سوء استفاده از آنها مورد استفاده قرار گیرند.
این آسیب‌پذیری‌ها توسط کارشناسان امنیتی که با بخش Zero Day Initiative شرکت Trend Micro کار می‌کنند، کشف شده و به دلیل وجود مخاطرات بالا در آنها، توسط موزیلا به عنوان آسیب‌پذیری‌های «بحرانی» طبقه‌بندی شده‌اند.
هر دوی این آسیب‌پذیری‌ها به مهاجمین این توانایی را می‌دهند که از طریق هدایت کاربران برای بازدید از وب‌سایت‌های مخرب، کد دلخواه خود را روی سیستم‌های قربانیان اجرا کنند.
 

نسخه‌های آسیب‌پذیر فایرفاکس

این نقص‌های امنیتی چندین نسخه از فایرفاکس را تحت تأثیر قرار می‌دهند:
   – نسخه‌های فایرفاکس قبل از ۱۳۸.۰.۴.
   – نسخه‌های فایرفاکس ESR (نسخه پشتیبانی گسترده) قبل از ۱۲۸.۱۰.۱.
   – نسخه‌های ESR فایرفاکس قبل از ۱۱۵.۲۳.۱.
طبق گزارش شرکت تحلیل امنیتی Cybersecurity Help، نسخه‌های آسیب‌پذیر فایرفاکس ۱۱۰.۰ تا ۱۳۸.۰.۳ و فایرفاکس ESR نسخه‌های ۱۰۲.۰ تا ۱۲۸.۱۰.۰ را شامل می‌شوند.

امتیاز CVSS برای این آسیب‌پذیری‌ها HIGH با امتیاز پایه ۸.۸ تخمین زده شده است که نشان‌دهنده خطر قابل توجه برای سیستم‌های آسیب‌پذیر است.
 

انتشار به‌روزرسانی امنیتی فایرفاکس

به دنبال کشف آسیب‌پذیری‌های جدید در فایرفاکس، موزیلا به‌تازگی یک به‌روزرسانی امنیتی اضطراری را برای رفع این آسیب‌پذیری‌های خطرناک منتشر کرده است.

موزیلا در واکنش به این آسیب‌پذیری‌ها به کاربرانش توصیه کرد که سریعا مرورگر خود را به آخرین نسخه‌ها به‌روزرسانی کنند:
   – فایرفاکس ۱۳۸.۰.۴
   – فایرفاکس ESR 128.10.1.
   – فایرفاکس ESR 115.23.1

برای نصب به‌روزرسانی جدید، کافیست با انتخاب «راهنما» از منوی فایرفاکس و کلیک روی «درباره فایرفاکس» آن را اعمال کرد.
کاربران مک نیز باید «درباره فایرفاکس» را از منوی فایرفاکس انتخاب کنند.

کارشناسان امنیتی تأکید می‌کنند که این آسیب‌پذیری‌ها می‌توانند به‌طور فعال در سطح اینترنت مورد سوءاستفاده قرار گیرند، و به‌روزرسانی فوری را برای حفظ امنیت سیستم و یکپارچگی داده‌ها ضروری می‌کنند.
از آنجایی که حملات مبتنی بر مرورگر همچنان در حال پیچیده‌تر شدن هستند، به‌روزرسانی مداوم نرم‌افزارها همچنان یکی از مؤثرترین راه‌های دفاعی در برابر خطرات امنیتی احتمالی است.

حتما بخوانید : چقدر طول می‌کشد تا هکرها پسورد شما را بشکنند؟

مجله خبری بیکینگ

برچسب ها
فایرفاکس
اشتراک گذاری

اخبار مرتبط

  • هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی
    هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی 23 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 23 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 23 ساعت پیش
  • مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است
    مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است 23 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31141
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 225
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7724
  • کاریکاتور 556
  • کسب و کار 702
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 439

جدیدترین مقالات

  • قاعده ۷:۱ خواب؛ کلید افزایش طول عمر تا ۴ سال
    قاعده ۷:۱ خواب؛ کلید افزایش طول عمر تا ۴ سال 4 ساعت پیش
  • راز عمر طولانی، نهفته در ژن‌های ما
    راز عمر طولانی، نهفته در ژن‌های ما 4 ساعت پیش
  • ناحیه‌ای یکسان از مغز که در زنان و مردان «متفاوت» کار می‌کند!
    ناحیه‌ای یکسان از مغز که در زنان و مردان «متفاوت» کار می‌کند! 4 ساعت پیش
  • چرا برخی شارژرهای موبایل ارزان و برخی دیگر گران هستند؟
    چرا برخی شارژرهای موبایل ارزان و برخی دیگر گران هستند؟ 4 ساعت پیش
  • اپل روش تازه‌ای برای آموزش هوش مصنوعی در طراحی رابط کاربری معرفی کرد
    اپل روش تازه‌ای برای آموزش هوش مصنوعی در طراحی رابط کاربری معرفی کرد 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور