پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
آموزش

مهاجمان در حال بهره‌برداری از نقص‌های خطرناک در ایکس‌ویکی

آبان ۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– کارشناسان امنیتی اعلام کردند که مهاجمان سایبری به‌طور فعال از چند آسیب‌پذیری مهم در نرم‌افزارهای DELMIA Apriso و XWiki سوءاستفاده می‌کنند. این ضعف‌ها می‌توانند به مهاجمان اجازه دهند کنترل کامل سیستم‌ها را به‌دست آورند یا نرم‌افزارهای مخرب مانند ماینر رمزارز نصب کنند.

به گزارش کمیته رکن چهارم، دو آسیب‌پذیری در نرم‌افزار DELMIA Apriso که از سال ۲۰۲۰ تا ۲۰۲۵ استفاده شده، می‌تواند باعث اجرای کدهای دلخواه یا دسترسی کامل به برنامه‌ها شود. این نقص‌ها در ماه آگوست ۲۰۲۵ اصلاح شده‌اند، اما هنوز در بسیاری از سیستم‌ها وصله نشده‌اند. یک آسیب‌پذیری دیگر نیز در نرم‌افزار XWiki وجود دارد که به کاربران ناشناس اجازه اجرای کد از راه دور می‌دهد. این حمله از اوایل سال ۲۰۲۵ فعال بوده و در برخی موارد برای نصب ماینر رمزارز به‌کار رفته است.

پژوهشگران تأکید دارند که مهاجمان از این آسیب‌پذیری‌ها به شکل زنجیره‌ای استفاده می‌کنند؛ یعنی ابتدا دسترسی پیدا کرده و سپس فایل‌های مخرب را اجرا می‌کنند. در مورد XWiki، حمله طی دو مرحله انجام می‌شود و شامل دانلود فایل‌های اجرایی و غیرفعال‌سازی ماینرهای رقیب است. گزارش‌ها نشان می‌دهد منشأ این حملات از آدرس‌های IP ثبت‌شده در ویتنام بوده که پیش‌تر نیز به فعالیت‌های مخرب شناسایی شده‌اند.

با توجه به شدت و گستردگی این حملات، به مدیران سیستم‌ها توصیه می‌شود هر چه سریع‌تر نرم‌افزارهای خود را به‌روزرسانی کنند. همچنین، طبق مقررات ایالات متحده، سازمان‌های دولتی موظف‌اند این نقص‌ها را تا تاریخ ۱۸ نوامبر ۲۰۲۵ اصلاح کنند. حفظ امنیت سایبری نیازمند اقدام فوری و پیشگیرانه است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.