پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

رفع دو آسیب‌پذیری‌ در وب‌سرورهای APACHE

دی ۹, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – شرکت Apache در به‌روزرسانی‌های اخیر خود دو آسیب‌پذیری بحرانی و شدت بالا را در HTTP سرور‌های خود رفع کرده است.

شرکت Apache در به‌روزرسانی‌های اخیر خود دو آسیب‌پذیری بحرانی و شدت بالا را در HTTP سرور‌های خود رفع کرده است.

این آسیب‌پذیری‌ها با شناسه CVE-۲۰۲۱-۴۴۷۹۰ و CVE-۲۰۲۱-۴۴۲۲۴ و شدت ۹.۸ و ۸.۲ شناخته شده و نسخه‌های پیش از ۲.۴.۵۱ از Apache HTTP Server را تحت تاثیر خود قرار می‌دهند.

مهاجم با بهره‌برداری از این آسیب‌پذیری‌ها قادر است کد دلخواه خود را در وب‌سرورهای آسیب‌پذیر اجرا کند یا منجر به اقدامات غیرمجاز یا دسترسی به داده‌های حساس سازمان شده و درنهایت کنترل سیستم آسیب‌پذیر را به دست گیرد.

هیچ‌گونه روشی برای کاهش مخاطرات این آسیب‌پذیری‌ها منتشر نشده است؛ لذا به کاربران توصیه می‌شود هرچه سریع‌تر به‌روزرسانی‌ها را در سیستم‌های آسیب‌پذیر اعمال کنند.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.