آنتی ویروس پادویش

طوفان امنیتی در گوگل: برطرف شدن 1442 آسیب پذیری تنها در سه نسخه اخیر مرورگر کروم!

طوفان امنیتی در گوگل: برطرف شدن 1442 آسیب پذیری تنها در سه نسخه اخیر مرورگر کروم! 1

به گزارش زوم تک از  هکر نیوز ، شرکت گوگل روز پنجشنبه در بیانیه ای رسمی اعلام کرد که تنها در نسخه های 1449 و 150 مرورگر کروم ، تعداد شگفت انگیز 1,072 باگ امنیتی را برطرف کرده است. این میزان از رفع آسیب پذیری ها ، حتا از مجموع تمام باگ های برطرف شده در 23 نسخه اصلی قبلی این مرورگر نیز فراتر رفته است. هر دو نسخه اشاره شده در ماه گذشته منتشر شده بودند.

کانال بله زوم تکگیفت کارت

برطرف سازی بی سابقه بیش از یک هزار آسیب پذیری در نسخه های جدید کروم

همچنین در جدیدترین پچ امنیتی منتشر شده برای کروم 151 که روز چهارشنبه ارائه شد ، این غول فناوری 370 آسیب پذیری دیگر را برطرف کرد که 349 مورد از آن ها توسط خود تیم های داخلی گوگل کشف و گزارش شده بودند. هفت مورد از این آسیب پذیری ها در دسته بندی فوق العاده بحرانی قرار گرفته اند.

رشد انفجاری کشف باگ های امنیتی با ورود هوش مصنوعی و مدل های زبانی بزرگ

این جهش بی سابقه در تعداد باگ های برطرف شده در شرایطی رخ می دهد که دنیای امنیت سایبری با رشد انفجاری کشف آسیب پذیری ها مواجه شده است. این روند عمدتا توسط ظهور و توسعه مدل های زبانی بزرگ (LLM) شتاب گرفته و منجر به افزایشی بی سابقه در گزارش باگ های جدید شده است؛ تا جایی که سرعت کشف مشکلات امنیتی از سرعت توانایی شرکت ها برای برطرف ساختن آن ها پیشی گرفته است. بر اساس آمارهای به اشتراک گذاشته شده توسط پایگاه ملی آسیب پذیری های ایالات متحده (NVD) ، تا این جای سال 2026 تعداد 46,872 آسیب پذیری به ثبت رسیده است که به رقم 49,920 آسیب پذیری ثبت شده در کل سال 2025 بسیار نزدیک شده است.

کشف باگ 13 ساله در کدبیس کروم توسط هوش مصنوعی پیشرفته جمینای

یکی از مهم ترین آسیب پذیری های کشف شده در کدبیس مرورگر کروم ، یک فرار بحرانی از محیط ایزوله یا سندباکس در بخش Navigation بوده است که با شناسه CVE-2026-3545 و امتیازی بسیار بالا ثبت گردید. این باگ به مهاجمان اجازه می داد مرورگر را برای خواندن فایل های محلی از سیستم کاربر فریب دهند. گوگل این مشکل را در اوایل ماه مارس پچ کرد. نکته جالب توجه این است که بر اساس اعلام گوگل ، این باگ از طریق یک عامل هوشمند که از مدل های جمینای (Gemini) قدرت می گرفت کشف شد؛ باگی که بیش از 13 سال در کدهای سورس مرورگر به صورت ناشناخته باقی مانده بود.

برنامه ریزی گوگل برای انتشار هفتگی دو آپدیت امنیتی جهت مقابله با تهدیدات

گوگل که هم اکنون در حال انتقال به چرخه انتشار دو هفته ای برای نسخه های اصلی کروم به همراه آپدیت های امنیتی هفتگی است ، اعلام کرده به دلیل مواجهه با حملات بسیار سریع مبتنی بر هوش مصنوعی ، در حال تست آزمایشی تغییر به سمت ارائه دو انتشار امنیتی در هر هفته است. گوگل در پستی وبلاگی اعلام کرد: حتی با وجود این سرعت بالا ، اطلاع رسانی و افشای عمومی درست و شفاف بسیار حیاتی است. هر باگ امنیتی که به نسخه پایدار کروم می رسد ، صرف نظر از اینکه به صورت داخلی کشف شده یا از خارج گزارش شده باشد ، ثبت شده و به عنوان یک استاندارد اصلی به صورت عمومی افشا می شود.

فناوری پچ هوشمند و پویا بدون نیاز به ریستارت کردن مرورگر

به طور جداگانه ، این غول اینترنتی اعلام کرد که در حال بررسی روش هایی برای اعمال پویا و زنده پچ های امنیتی بدون نیاز به بسته شدن و ریستارت کروم است. این اقدام باعث می شود تا روند بازیابی نشست ها بدون وقفه انجام شده و تاخیر در دریافت آپدیت ها از دوش کاربران برداشته شود. با بهره گیری از معماری چند پردازشی کروم ، پچ پویا به صورت متوالی پردازش های فرعی پس زمینه را با فایل های اجرایی به روزرسانی شده جایگزین می کند. برای مثال در کروم 150 ، اگر مرورگر آپدیت جدیدی را دریافت کند و تمام پنجره ها بسته باشند ، مرورگر به صورت خودکار در پس زمینه ریستارت می شود تا آپدیت اعمال گردد.

حذف کامل کلاس های مختلف باگ های امنیتی با مهاجرت به زبان Rust

علاوه بر این ها ، گوگل در حال اتخاذ گام های اساسی برای حذف کامل برخی کلاس های مشکلات امنیتی از مرورگر کروم است. این مشکلات شامل ضعف های حافظه و خطاهای رندرینگ می شوند. گوگل قصد دارد با مقاوم سازی محیط اجرا ، مقابله با آسیب پذیری های قدیمی C++ و مهاجرت به زبان های ایمن از نظر حافظه مانند راست (Rust) ، امنیت را ارتقا دهد. همچنین پیاده سازی رابط کاربری سطح بالای مرورگر با استفاده از HTML ، CSS و تایپ اسکریپت انجام می شود تا وابستگی به فریم ورک های قدیمی کاهش یابد. تیم امنیت کروم اعلام کرده که کشف باگ تنها نیمی از نبرد است و رساندن سریع آپدیت به دست کاربر قبل از سوءاستفاده هکرها ، هدف اصلی آن ها خواهد بود.

به این پست امتیاز بدید

نظرات در مورد : طوفان امنیتی در گوگل: برطرف شدن 1442 آسیب پذیری تنها در سه نسخه اخیر مرورگر کروم!

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *