پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله سایبری با بهره‌برداری از آسیب‌پذیری‌های جدید اپل

آذر ۱۱, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – نقص‌های امنیتی تازه کشف‌شده در محصولات Apple امکان اجرای کد دلخواه و حملات XSS را برای مهاجمان فراهم کرده است. این مشکلات با به‌روزرسانی‌های منتشرشده قابل رفع هستند.

به گزارش کمیته رکن چهارم، دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2024-44308 و CVE-2024-44309 در محصولات Apple شناسایی شده است. این آسیب‌پذیری‌ها می‌توانند منجر به بهره‌برداری از سیستم‌های آسیب‌پذیر شوند:

  • CVE-2024-44308 با شدت ۸٫۸ به دلیل نقص در بررسی ورودی محتوای وب، امکان اجرای کد مخرب را به مهاجمان می‌دهد.
  • CVE-2024-44309 با شدت ۶٫۳ ناشی از نقص در مدیریت کوکی‌ها، امکان حملات Cross-Site Scripting (XSS) را فراهم می‌کند.

محصولات و نسخه‌های آسیب‌پذیر:

  • Safari: نسخه‌های قبل از ۱۸٫۱٫۱
  • iOS: نسخه‌های قبل از ۱۸٫۱٫۱ و ۱۷٫۲٫۲
  • iPadOS: نسخه‌های قبل از ۱۸٫۱٫۱ و ۱۷٫۲٫۲
  • macOS Sequoia: نسخه‌های قبل از ۱۵٫۱٫۱
  • visionOS: نسخه‌های قبل از ۲۱٫۱٫۱

توصیه:

کاربران محصولات Apple باید نسخه‌های خود را به آخرین نسخه‌های عرضه‌شده به‌روزرسانی کنند تا از آسیب‌پذیری‌های احتمالی در امان بمانند. این اقدام برای جلوگیری از حملات سایبری و حفظ امنیت اطلاعات حساس ضروری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.