بر این اساس بسته به امتیازات مربوط به برنامه، مهاجم می تواند برنامه ای را نصب کند، به داده ها دسترسی داشته باشد، آنها را تغییر دهد و یا حذف کند و حتی حساب کاربری جدیدی برای خود ایجاد کند. در صورتی که کاربری یک صفحه ساخته شده توسط مهاجم را مشاهده کند، این آسیب پذیری قابلیت سوءاستفاده خواهد داشت.
در همین حال مرکز ماهر تأکید کرد اگر این برنامه با حقوق کاربری پائین تری پیکربندی شده باشد، بهره برداری از این آسیب پذیری، تأثیر کمتری خواهد داشت. سطح ریسک این آسیب پذیری برای سازمان های دولتی و خصوصی در حد متوسط و زیاد ارزیابی شده است.
این مرکز اعلام کرد در حال حاضر هیچ گزارشی از سوء استفاده از این باگ امنیتی دریافت نشده است. با این حال به کاربران گوگل کروم توصیه می شود که آخرین نسخه را به روز رسانی کنند. از سوی دیگر برای کاهش اثرات حمله تمام نرم افزارها با سطح دسترسی پائین اجرا شود. هچنین به کاربران تأکید شده است که وب سایت های غیر قابل اعتماد را باز نکرده و لینک هایی با منبع نامشخص و غیر قابل اعتماد را دنبال نکنند.
مرکز ماهر بر لزوم اطلاع رسانی و آموزش کاربران در مورد خطرات لینک ها و یا فایل های پیوسته شده در ایمیل ها که از منابع غیرقابل اعتماد ارسال می شود، تأکید کرد.
جزئیات مربوط به این آسیب پذیری در سایت مرکز ماهر به نشانی certcc.ir قابل دریافت است.
Lumio با حمایت مدیران پیشین شیائومی و فلیپکارت وارد هند شد.
عینکهای هوشمند جدید تکنو در دو نسخهی استاندارد و پرو با ویژگیهای هوش مصنوعی پیشرفته از راه رسیدند.
مدلهای جدید مکبوک ایر با چیپ M4 مارس 2025 معرفی میشوند و قرار است ویژگیهای تازهای ارائه دهند.
«جک ما»، بنیانگذار علیبابا که در گذشته با برخورد تند دولت چین مواجه شده بود، ظاهراً دوباره برای فعالیت چراغ سبز دریافت کرده است.
مایکروسافت بهمنظور تمرکز بر مسائل امنیتی و پایداری، پشتیبانی از پردازندههای نسلهای ۸، ۹ و ۱۰ اینتل را در جدیدترین نسخه ویندوز ۱۱ متوقف کرد.
بر اساس قوانین و مقررات بانکی، تبلیغات و فعالیتهای مرتبط با خرید و فروش تسهیلات بانکی ممنوع است.
فرانسه تحقیقاتی درباره دستکاری الگوریتمهای ایکس آغاز کرده است تا احتمال سوگیری در ترویج محتوا را بررسی کند.
همزمان با اعلام تعرفههای دولت ترامپ، اپل نیز نرخهای مالیاتی اپ استور را در چند کشور افزایش داده است.