پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

یک آسیب‌پذیری بحرانی در PHP کشف شد

دی ۱۲, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری یک آسیب‌پذیری با شدت بالا را در زبان برنامه‌نویسی PHP کشف کردند.

کارشناسان امنیت سایبری به تازگی آسیب‌پذیری جدیدی را در زبان برنامه‌نویسی PHP کشف کرده‌اند که می‌تواند به خرابی و یا افشای اطلاعات منجر شود.

در نسخه‌های ماقبل ۷.۴.۳۳ ، ۸.۰.۲۵ و ۸.۲.۱۲ زبان برنامه‌نویسی PHP هنگام استفاده از تابع imageloadfont در پسوند gd امکان ارائه یک فایل فونت ساختگی فراهم می‌شود.

به عنوان مثال اگر فونت با تابع imagechar بارگذاری شود، خطای خواندن خارج از محدوده رخ می‌دهد که این مسئله می‌تواند به خرابی و یا افشای اطلاعات منجر شود.

شناسه نقص امنیتی مذکور CVE-۲۰۲۲-۳۱۶۳۰ است.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.