پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بهره‌برداری فعال از نقص امنیتی جدید لینوکس

مهر ۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – آژانس امنیت سایبری آمریکا (CISA) اعلام کرد یک آسیب‌پذیری خطرناک در ابزار Sudo کشف شده که هکرها همین حالا در حال سوءاستفاده از آن هستند. این ابزار به‌طور گسترده در سیستم‌عامل‌های لینوکس و مشابه آن استفاده می‌شود و مشکل تازه می‌تواند به مهاجم اجازه دهد بدون داشتن مجوز، فرمان‌های دلخواه را با دسترسی کامل اجرا کند.

به گزارش کمیته رکن چهارم، این نقص با شناسه CVE-2025-32463 در نسخه‌های قدیمی‌تر از ۱٫۹٫۱۷p1 وجود دارد و اولین بار در جولای ۲۰۲۵ معرفی شد. مشکل به نحوه استفاده از گزینه‌ای به نام –chroot مربوط می‌شود که در صورت سوءاستفاده، کنترل کامل سیستم را در اختیار هکر قرار می‌دهد.

آژانس CISA هشدار داد علاوه بر این نقص، چهار آسیب‌پذیری دیگر هم شناسایی و به فهرست تهدیدهای فعال اضافه شده‌اند. این موارد شامل مشکل امنیتی در نرم‌افزار پایگاه داده Adminer، یک خطای جدی در سیستم‌عامل Cisco IOS و IOS XE، نقصی در نرم‌افزار GoAnywhere MFT و یک آسیب‌پذیری در دروازه ایمیل Libraesva است. همه این مشکلات می‌توانند راه ورود هکرها به شبکه یا سرقت اطلاعات را هموار کنند.

این سازمان از همه نهادهای دولتی و همچنین شرکت‌ها و کاربران خواسته است که حداکثر تا ۲۰ اکتبر ۲۰۲۵ سیستم‌های خود را به‌روز کنند یا اقدامات ایمنی لازم را انجام دهند تا از خطر نفوذ و سوءاستفاده جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.