پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

عدم اصلاح آسیب پذیری &#۸۲۲۰;rootpipe&#۸۲۲۱; در OS X

اردیبهشت ۶, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – یک محقق توانسته است راهی برای سوء استفاده مجدد از آسیب پذیری “rootpipe” بیابد.

به گزارش کمیته رکن چهارم،طبق اعلام شرکت اپل قرار بود این مشکل در آخرین نسخه OS X اصلاح شود. محققان اظهار داشتند این آسیب پذیری می تواند به هکرها اجازه دهد تا حق دسترسی کاربر را افزایش داده، بدافزاری را گسترش دهند و کنترل کل ماشین را در اختیار بگیرند.

شرکت اپل پیش از این اعلام کرده بود که این مشکل در آخرین نسخه سیستم عامل OS X برطرف خواهد شد و به کاربران توصیه کرده بود تا سیستم های خود را به آخرین نسخه به روز رسانی نمایند.
اما یک محقق توانسته است برای بار دوم از این آسیب پذیری بر روی ماشینی که آخرین نسخه سیستم عامل بر روی آن نصب شده است، سوء استفاده نماید و توانسته بود حق دسترسی کاربری را افزایش دهد.
منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.