CVE-2026-11645

آسیب ‌پذیری CVE-2026-11645 یک ضعف امنیتی با شدت High در موتور اجرای JavaScript و WebAssembly موسوم به V8 در مرورگر Google Chrome است. این آسیب ‌پذیری از نوع Out-of-Bounds Read and Write بوده و به مهاجم از راه دور اجازه می ‌دهد تنها با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری ‌شده، باعث خرابی حافظه شده

CVE-2025-14178

هشدار سایبری CVE-2025-14178

آسیب‌پذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیش‌محاسبه تعداد المنت‌های آرایه‌های فشرده (Packed Arrays) رخ می‌دهد. در شرایطی که مجموع المنت‌های آرایه‌های ورودی از محدودیت 32 بیتی یا مقدار HT_MAX_SIZE عبور کند، محاسبات اندازه حافظه به‌درستی انجام نشده و منجر به نوشتن داده خارج از محدوده تخصیص‌یافته در حافظه هیپ می‌شود