آسیبپذیریهای جدید افزونه کلود برای کروم، امکان سوءاستفاده افزونههای مخرب از دسترسیهای هوش مصنوعی را فراهم میکنند

آسیبپذیریهای امنیتی جدید در افزونه کلود برای کروم (Claude for Chrome) میتوانند به افزونههای مخرب اجازه دهند از سطح دسترسیهای ویژه هوش مصنوعی سوءاستفاده کرده و عملیات حساسی مانند خواندن پیامهای جیمیل، دسترسی به اسناد گوگل داکس (Google Docs) و مشاهده دادههای تقویم کاربر را انجام دهند
گوگل و مایکروسافت افزونه ModHeader با 1.6 میلیون نصب را پس از شناسایی ماژول خفته جمعآوری داده از فروشگاههای خود حذف کردند

گوگل و مایکروسافت پس از شناسایی یک ماژول خفته جمعآوری داده (Dormant Data Collector) در نسخه رسمی افزونه ModHeader، این افزونه را از فروشگاههای کروم و مایکروسافت اج (Microsoft Edge) حذف کردند. بررسی پژوهشگران نشان میدهد افزونه ModHeader با وجود ثبت حدود 1.6 میلیون نصب، حاوی کدی برای جمعآوری، رمزنگاری و ذخیرهسازی تاریخچه وبگردی (Browsing History) کاربران بوده است
CVE-2026-2441

یک آسیبپذیری از نوع استفاده پس از آزادسازی حافظه (Use-After-Free) در کامپوننت CSS موتور Blink مرورگر گوگل کروم شناسایی شده است. این ضعف امنیتی در شرایط خاص میتواند منجر به دسترسی به حافظه آزادشده و بروز خرابی حافظه (Heap Corruption) شود
گوگل کروم ویژگی امنیتی محافظت در برابر سرقت کوکی نشست را برای همه کاربران فعال کرد

گوگل از عرضه عمومی ویژگی امنیتی Device Bound Session Credentials (DBSC) خبر داد؛ فناوری جدیدی که با هدف مقابله با سرقت کوکی نشست و جلوگیری از دسترسی غیرمجاز به حسابهای کاربری توسعه یافته است.
CVE-2025-13639
CVE-2025-8576
CVE-2025-8578
CVE-2025-5283
CVE-2025-10200
CVE-2025-10201
