پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

فایرفاکس در برابر حملات روز-صفر ایمن شد

اردیبهشت ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – شرکت Mozilla به‌تازگی دو آسیب‌پذیری مهم در مرورگر فایرفاکس را که در یک مسابقه امنیتی مورد سوءاستفاده قرار گرفته بودند، با به‌روزرسانی جدیدی برطرف کرد. این نقص‌ها می‌توانستند باعث افشای اطلاعات حساس یا اجرای کدهای مخرب روی سیستم کاربران شوند.

به گزارش کمیته رکن چهارم، این دو آسیب‌پذیری که با کدهای CVE-2025-4918 و CVE-2025-4919 ثبت شده‌اند، در جریان مسابقه امنیتی Pwn2Own در شهر برلین شناسایی و مورد استفاده قرار گرفتند. مشکل اول مربوط به نحوه پردازش Promise در جاوااسکریپت و دومی به بهینه‌سازی اشتباه در آرایه‌ها مربوط است که هر دو امکان دسترسی خارج از حافظه را فراهم می‌کردند.

سه پژوهشگر امنیتی که این آسیب‌پذیری‌ها را کشف کردند، در مجموع ۱۰۰ هزار دلار جایزه دریافت کردند. این افراد شامل ادوارد بوچن، تائو یان و مانفرد پاول هستند که در مسابقه Pwn2Own موفق به اثبات بهره‌برداری از این نقص‌ها شدند.

موزیلا در بیانیه‌ای اعلام کرده که هیچ‌یک از این حملات از محیط ایزوله مرورگر خارج نشده‌اند، اما همچنان توصیه می‌شود همه کاربران فوراً مرورگر خود را به‌روزرسانی کنند، چرا که مرورگرها یکی از رایج‌ترین مسیرها برای توزیع بدافزار هستند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.