پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

هشدار مرکز ماهر در خصوص وجود آسیب‌پذیری حیاتی در سرویس‌دهنده ایمیل Exim

شهریور ۱۹, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار مطلبی نسبت به وجود یک آسیب‌پذیری حیاتی با شناسه CVE-2019-15846 در سرویس‌دهنده ایمیل Exim هشدار داده است.

به گفته این مرکز این دومین بار در سال جاری است که ضعفی از نوع RCE (با امکان حمله از راه دور) در این سرویس‌دهنده شناسایی می‌شود. با سوءاستفاده از آسیب‌پذیری مذکور مهاجم قادر خواهد بود تا کدهای مخرب خود را با سطح دسترسی root بر روی سرور میزبان اجرا کند.

نسخه‌های آسیب‌پذیر معرفی شده، شامل ۴٫۹۲٫۱ و همه نسخه‌های قبل از آن می‌باشد.

ماهر تأکید کرده که در صورت استفاده از این سرویس‌دهنده لازم است بی‌درنگ نسبت به به‌روزرسانی Exim به نسخه ۴٫۹۲٫۲ اقدام شود. عمده سرویس‌دهندگان آسیب‌پذیر متعلق به شرکت‌های میزبانی هستند.

مشروح اطلاعیه ماهر در اینجا قابل دریافت و مطالعه است.

منبع : شبکه گستر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.