پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

کشف آسیب‌پذیری تزریق کد در فایروال Sophos

مهر ۳۰, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری جدید و بحرانی در فایروال Sophos شناسایی شد.

برنامه‌ها و سرویس‌های مختلف اینترنتی که این روزها پیشرفت چشمگیری داشته‌اند، از آسیب‌های سایبری در امان نیستند و ممکن است که در طول فعالیت دچار آسیب‌پذیری‌هایی نیز شوند که به‌تازگی فایروال Sophos هم از این مسئله در امان نبوده است.

آسیب‌پذیری بحرانی به شناسه CVE-2022-3236، یک آسیب‌پذیری تزریق کد در نسخه ۱۹٫۰ MR1 و ماقبل فایروال‌‌های Sophos است که سوء استفاده از آن امکان اجرای کد از راه دور را برای مهاجم یا مهاجمان میسر می‌کند.

گفتنی است، هنوز خبری درباره رفع این آسیب‌پذیری‌ها نیست.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.