پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

پنج آسیب‌پذیری جدید Fluent Bit زیرساخت ابری را تهدید می‌کند

آذر ۹, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم– پژوهشگران امنیتی از شناسایی پنج آسیب‌پذیری جدید در Fluent Bit، ابزار متن‌باز پردازش داده‌های لاگ، خبر داده‌اند که در صورت بهره‌برداری زنجیره‌ای می‌توانند دسترسی کامل به بخش‌هایی از زیرساخت‌های ابری فراهم کنند. این ضعف‌ها امکان دستکاری لاگ‌ها، اجرای کد و ارسال داده‌های جعلی به محصولات امنیتی را فراهم می‌سازند.

به گزارش کمیته رکن چهارم، یکی از مهم‌ترین این آسیب‌پذیری‌ها با شناسه CVE-2025-12972 به استفاده از برچسب‌های پاک‌سازی‌نشده برای تولید نام فایل منتهی می‌شود و می‌تواند منجر به بازنویسی فایل‌های دلخواه یا اجرای کد شود. همچنین، نقصی با شناسه CVE-2025-12970 در افزونه Docker Metrics باعث سرریز بافر شده و مهاجم می‌تواند با نام‌های طولانی کانتینر، سرویس را از کار بیندازد یا کنترل آن را به دست گیرد.

در دو آسیب‌پذیری دیگر، مهاجم قادر به جعل برچسب‌ها (CVE-2025-12978) و تزریق محتوای مخرب (CVE-2025-12977) خواهد بود. ضعف نهایی در افزونه in_forward (CVE-2025-12969) امکان ارسال لاگ‌های جعلی و ایجاد سیلاب رویدادهای دروغین را فراهم می‌کند که می‌تواند تیم‌های پاسخ‌گویی امنیتی را گمراه کند.

بنا به اعلام CERT، بسیاری از این ضعف‌ها تنها با دسترسی شبکه‌ای به سرویس قابل سوءاستفاده هستند. این آسیب‌ها در نسخه‌های ۴٫۱٫۱ و ۴٫۰٫۱۲ برطرف شده‌اند. شرکت آمازون نیز به کاربران توصیه کرده هر چه سریع‌تر به نسخه‌های ایمن مهاجرت کنند.

توصیه شده است برای کاهش خطر، از برچسب‌های پویا پرهیز شود، فایل‌های پیکربندی به‌صورت فقط‌خواندنی تعریف شوند و سرویس با کاربر غیرریشه اجرا گردد تا سطح دسترسی مهاجم محدود شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.