پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

انتشار کد سوء استفاده برای آسیب پذیری اصلاح نشده IE

تیر ۲, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – کد سوء استفاده منتشر شده توسط محققان HP به مهاجم اجازه می دهد تا ASLR را دور زند.

به گزارش کمیته رکن چهارم،محققان شرکت رایانه ای HP کد سوء استفاده ای را منتشر کردند که از یک ضعف در IE استفاده می کند. شرکت HP پس از کشف آسیب پذیری مذکور، آن را به اطلاع شرکت مایکروسافت رساند اما این شرکت اصلاحیه ای برای رفع آن منتشر نکرد.
این مشکل به مهاجم اجازه می دهد تا ASLR را دور زند. ASLR به عنوان یکی از لایه های دفاعی در مرورگرهای معروف استفاده می شود. این نقص تنها سیستم های ۳۲ بیتی را تحت تاثیر قرار می دهد. محققان HP کد سوء استفاده از این آسیب پذیری را برای نسخه های ویندوز ۷ و ویندوز ۸٫۱ منتشر کرده اند.
محققان HP موافق این افشاء بوده اند و بر این باور هستند که به منظور حفاظت موثر از سیستم، کاربران باید نسبت به تهدیدات آگاه باشند.
منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.