D1-lg

گوگل، اپل را به پنهان‌کاری درباره‌ باگ امنیتی کروم متهم کرد

جمعه 30 تیر 1402 - 17:30
مطالعه 2 دقیقه
آیفون پرو مکس و لوگو اپل به رنگ بنفش
گوگل می‌گوید یکی از کارمندان اپل آسیب‌پذیری صفرروزه در کروم پیدا کرده، اما تصمیم گرفته است جزئیات آسیب‌پذیری را اعلام نکند.
تبلیغات
D4-mcid4

شرکت‌های صنعت فناوری معمولا ازطریق گزارش آسیب‌پذیری‌های صفرروزه، به‌ یک‌دیگر برای بهبود امنیت سیستم‌ها کمک می‌کنند. گوگل یکی از شرکت‌هایی که این کار را به وفور انجام می‌دهد. بر اساس ادعای گوگل، یکی از کارمندان اپل آسیب‌پذیری صفرروزه در نسخه‌ی iOS کروم پیدا کرده اما جزئیات آن را هرگز در دسترس گوگل قرار نداده است.

منظور از آسیب‌پذیری صفرروزه، نوعی باگ امنیتی است که توسعه‌دهندگان برای رفع آن هیچ زمانی نداشته‌اند و ممکن است افراد سودجو از آسیب‌پذیری برای نفوذ به سیستم‌ها استفاده کنند.

بر اساس نوشته‌ی 9to5Mac، گوگل آسیب‌پذیری صفرروزه‌ی مرورگر کروم را با انتشار به‌روزرسانی جدید رفع کرده است.

شرکت‌ها معمولا جزئیاتی درباره‌ی فردی که آسیب‌پذیری را کشف کرده به‌همراه نحوه‌ی رفع آن آسیب‌پذیری منتشر می‌کنند؛ اما این‌بار توضیحات آسیب‌پذیری رفع‌شده بسیار جالب است. گوگل ادعا می‌کند نخستین‌بار یکی از کارمندان اپل آسیب‌پذیری موردبحث را کشف کرده است.

ظاهرا کارمند موردبحث اپل حدوداً اواخر اسفند سال گذشته در مسابقات هکری Capture The Flag شرکت کرده و متوجه آسیب‌پذیری صفرروزه در گوگل کروم شده است. در آن زمان هیچ‌کس نمی‌دانست که چنین باگی در گوگل کروم وجود دارد. کارمند اپل می‌توانست گوگل را مطلع کند تا آسیب‌پذیری کروم سریعا رفت شود؛ اما به دلایل نامشخص، از این کار خوددکاری کرده است.

فردی که خودش را کارمند اپل نامیده، در یکی از صفحات چت دیسکورد که اسکرین‌شات‌هایش به بیرون درز کرده گفته است که هیچ فوریتی برای رفع سریع باگ امنیتی کروم وجود نداشت. او گفت صرفا اعضای تیم امنیتی اپل به جزئیات باگ دسترسی داشتند و هکرها به سادگی نمی‌توانستند به جزئیات دست پیدا کنند.

کارمند اپل می‌گوید جزئیات آسیب‌پذیری امنیتی در روز ۵ ژوئن (۱۵ خرداد) به گوگل ارائه شده است. بر اساس گفته‌ی او، تأخیر در تحویل گزارش به این دلیل بوده که سند مربوطه می‌بایست توسط چند نفر امضا می‌شد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
چگونه NFT بسازیم
چگونه NFT بسازیم و بفروشیم؟

شما می‌توانید با ساخت NFT از آثار هنری خود در شبکه‌ی بلاک چین، نه‌تنها آن‌ها را جاودانه کنید، بلکه از فروش آن‌ها درآمد داشته باشید.

29
1 روز قبل
وام قرض‌الحسنه فرزندآوری
شرایط و ثبت نام وام فرزند آوری ۱۴۰۴

در این مطلب شرایط، مدارک، مراحل و همه آنچه باید درباره وام فرزند آوری در سال ۱۴۰۴ بدانید، برایتان توضیح داده شده است.

111
1 روز قبل
استفاده از گلکسی S25 اولترا / Galaxy S25 Ultra در دست
چطور برنامه‌ها و فایل‌ های حذف‌ شده را در گوشی سامسونگ بازیابی کنیم؟

در مقاله‌ی پیش‌رو با روش‌های دسترسی به سطل آشغال گوشی سامسونگ و برگرداندن فایل‌ها از این طریق آشنا می‌شویم.

4
38 دقیقه قبل
صفحه تماس گوشی سامسونگ
آموزش ضبط مکالمه در گوشی سامسونگ (روش جدید بدون نیاز به تغییر منطقه)

آیا به ضبط مکالمه در گوشی سامسونگ خود نیاز دارید؟ روش‌ ساده‌ای برای انجام این‌ کار روی گوشی‌های سامسونگ وجود دارد.

53
حدود 22 ساعت قبل
کنترل ذهن
روانشناسی تاریک چیست؟ هرآنچه باید بدانید

روانشناسی تاریک استفاده از دستکاری ذهن، متقاعدسازی و اجبار به صورتی است که به مخاطب آسیب می‌زند. با مبحث روانشناسی تاریک بیشتر آشنا شوید.

18
حدود 23 ساعت قبل
بهترین گوشی های زیر ۲۰ میلیون تومان سامسونگ
بهترین گوشی های سامسونگ تا ۲۰ میلیون تومان [بهار ۱۴۰۴]

در بازه‌ی قیمتی زیر ۲۰ میلیون تومان کدام گوشی‌های سامسونگ ارزش خرید بالاتری دارند؟ در این راهنمای خرید برای انتخاب بهتر به‌ شما کمک خواهیم کرد.

69
2 روز قبل
خشکی‌های آفریقای جنوبی
دانشمندان سرانجام فهمیده‌اند چرا ارتفاع زمین در آفریقای جنوبی هر سال بالا می‌رود

مطالعه‌ی جدید برپایه GPS نشان می‌دهد که آفریقای جنوبی بین سال‌های ۲۰۱۲ تا ۲۰۲۰ به‌طور پیوسته بالا آمده و خشکسالی عامل احتمالی آن است.

23
2 روز قبل

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات