پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

رخنه امنیتی در Telegram Bot for WordPress؛ توکن‌های محرمانه در معرض خطر

آبان ۳, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری بحرانی با شناسه CVE-2024-9627 و شدت ۸٫۶ در افزونه Telegram Bot for WordPress شناسایی شده که مهاجمان را قادر می‌سازد به اطلاعات حساس دسترسی یابند و توکن محرمانه ربات تلگرام را مشاهده کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری ناشی از عدم بررسی مجوزها در تابع service_process است که به مهاجمان امکان می‌دهد بدون نیاز به تأیید کاربر و از راه دور به سیستم نفوذ کنند. بهره‌برداری از این نقص، محرمانگی اطلاعات را به شدت تحت تأثیر قرار می‌دهد، در حالی که بر یکپارچگی و دسترسی سیستم تاثیر کمتری دارد.

این آسیب‌پذیری نسخه ۱٫۳ و نسخه‌های ماقبل آن را تحت تأثیر قرار می‌دهد و در حال حاضر هیچ راهکاری برای رفع این مشکل ارائه نشده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.