پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

گوگل ۱۰۷ نقص امنیتی اندروید را اصلاح کرد

آذر ۱۲, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گوگل در تازه‌ترین به‌روزرسانی امنیتی اندروید، بیش از ۱۰۰ آسیب‌پذیری امنیتی را اصلاح کرده که دو مورد از آن‌ها به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این اصلاحات در قالب وصله امنیتی ماه دسامبر ۲۰۲۵ منتشر شده‌اند.

به گزارش کمیته رکن چهارم، دو آسیب‌پذیری بهره‌برداری‌شده شامل CVE-2025-48633 (نقص افشای اطلاعات در Framework) و CVE-2025-48572 (نقص ارتقای سطح دسترسی) هستند. گوگل تأیید کرده که شواهدی از بهره‌برداری محدود و هدفمند از این دو نقص وجود دارد، اما جزئیاتی درباره مهاجمان یا دامنه قربانیان ارائه نکرده است.

یکی از دیگر آسیب‌پذیری‌های مهم، CVE-2025-48631 است که به مهاجم اجازه می‌دهد از راه دور و بدون نیاز به مجوز خاصی، سیستم را دچار اختلال کند. در مجموع، به‌روزرسانی ماه دسامبر شامل اصلاحات در بخش‌های مختلفی مانند Framework، System، Kernel و مؤلفه‌های مربوط به شرکت‌هایی چون MediaTek، Qualcomm و Arm بوده است.

این به‌روزرسانی با دو سطح وصله (۲۰۲۵-۱۲-۰۱ و ۲۰۲۵-۱۲-۰۵) منتشر شده تا تولیدکنندگان دستگاه‌ها بتوانند وصله‌های بحرانی را زودتر اعمال کنند. گفتنی است، تنها چند ماه پیش نیز دو آسیب‌پذیری خطرناک دیگر در Kernel لینوکس و Android Runtime برطرف شده بودند.

در ۲ دسامبر ۲۰۲۵، سازمان امنیت سایبری CISA، دو آسیب‌پذیری جدید یادشده را به فهرست KEV اضافه کرد و از سازمان‌های فدرال خواست تا پیش از ۲۳ دسامبر ۲۰۲۵ اقدامات اصلاحی لازم را انجام دهند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.