پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله فعال به افزونه Sneeit با هدف کنترل کامل سایت

آذر ۲۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– دو آسیب‌پذیری بسیار خطرناک در افزونه Sneeit وردپرس و نرم‌افزار ICTBroadcast به‌صورت گسترده در فضای اینترنت مورد سوءاستفاده قرار گرفته‌اند. این حملات باعث اجرای کد مخرب، کنترل کامل سایت یا سرور، و در مواردی گسترش بدافزارهای بات‌نت شده‌اند.

به گزارش کمیته رکن چهارم، آسیب‌پذیری اول با شناسه CVE-2025-6389 مربوط به افزونه Sneeit Framework وردپرس است که به مهاجم اجازه می‌دهد از طریق تابعی ناامن، کد دلخواه PHP را بدون نیاز به احراز هویت اجرا کند. نسخه‌های قبل از ۸٫۴ آسیب‌پذیر هستند و بیش از ۱۷۰۰ سایت فعال از این افزونه استفاده می‌کنند. مهاجمان از این نقص برای ایجاد حساب‌های کاربری مدیر و بارگذاری فایل‌های مخرب استفاده کرده‌اند. تنها در ۲۴ ساعت گذشته، بیش از ۱۵ هزار تلاش حمله شناسایی شده است.

در بخش دوم، آسیب‌پذیری CVE-2025-2611 در نرم‌افزار ICTBroadcast شناسایی شده که بستری برای گسترش بدافزار Frost فراهم کرده است. این بدافزار از طریق اسکریپت‌های پوسته به سیستم نفوذ کرده و نسخه‌های مختلف خود را بسته به معماری سیستم هدف دانلود و اجرا می‌کند. Frost با ترکیب ابزارهای DDoS و تکنیک‌های هدفمند، فقط در صورت فراهم بودن شرایط خاص در سیستم حمله می‌کند، که آن را از بات‌نت‌های عمومی متمایز می‌کند.

پژوهشگران امنیتی هشدار داده‌اند که بات‌نت Frost اگرچه محدود عمل می‌کند، اما با دقت بالا طراحی شده و همچنان تهدیدی جدی برای سرورهای آسیب‌پذیر محسوب می‌شود. استفاده‌کنندگان از افزونه Sneeit باید فوراً به نسخه ۸٫۴ به‌روزرسانی کرده و لاگ‌های سیستم را برای شناسایی فعالیت مشکوک بررسی کنند. همچنین کاربران ICTBroadcast باید دسترسی عمومی به سرویس را محدود کرده و نسخه نرم‌افزار خود را در برابر این نقص بررسی کنند.

این دو آسیب‌پذیری می‌توانند راه را برای کنترل کامل سرورها، اجرای کد، و انجام حملات گسترده DDoS باز کنند. اقدام سریع برای به‌روزرسانی و مقاوم‌سازی سیستم‌ها ضروری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.