پرش به محتوا
آخرین اخبار
OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند
اخبار

اصلاحیه SAP برای یک آسیب پذیری در پایگاه داده ASE

اردیبهشت ۱۱, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – آسیب پذیری کشف شده در پایگاه داده ASE در ترکیب با آسیب پذیری های دیگر می تواند باعث شود تا مهاجمان دسترسی کامل پایگاه داده را بدست آورند.

به گزارش کمیته رکن چهارم،این آسیب پذیری با شناسه (CVE-2014-6284) شناخته می شود و پایگاه داده ASE را تحت تاثیر قرار می دهد. این پایگاه داده برای حجم بالایی از تراکنش ها و برای سیستم های یونیکس، لینوکس و ویندوز طراحی شده است. نسخه های ۱۲٫۵، ۱۵، ۱۵٫۵، ۱۵٫۷ و ۱۶ آسیب پذیر می باشند.
بنا به گزارش Trustwave این آسیب پذیری در ترکیب با آسیب پذیری های افزایش سطح دسترسی می تواند باعث شود تا مهاجمان دسترسی کامل سرور پایگاه داده را در اختیار بگیرند. این شرکت کد اثبات ادعای خود را بر روی GitHub منتشر کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.