پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

اپل دو آسیب‌پذیری خطرناک WebKit را وصله کرد

آذر ۲۳, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت اپل در تاریخ ۶ دسامبر ۲۰۲۵ دو آسیب‌پذیری امنیتی مهم را در محصولات خود از جمله iOS، iPadOS، macOS، watchOS، tvOS، visionOS و مرورگر سافاری برطرف کرده است. این نقص‌ها که در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، با شناسه‌های CVE-2025-43529 و CVE-2025-14174 ثبت شده‌اند.

به گزارش کمیته رکن چهارم، هر دو آسیب‌پذیری در WebKit، موتور پردازش محتوای وب اپل، قرار دارند. یکی از این نقص‌ها می‌تواند منجر به اجرای کد دلخواه مهاجم از طریق محتوای وب مخرب شود و دیگری با خرابی حافظه، راه را برای حملات پیچیده باز می‌کند.

اپل اعلام کرده است که این آسیب‌پذیری‌ها احتمالاً در حملاتی بسیار هدفمند علیه کاربران مشخص، و عمدتاً پیش از عرضه نسخه iOS 26، مورد بهره‌برداری قرار گرفته‌اند. جالب توجه اینکه یکی از این نقص‌ها، CVE-2025-14174، همان موردی است که گوگل نیز در مرورگر کروم در تاریخ ۱۰ دسامبر ۲۰۲۵ وصله کرده بود.

گزارش کشف این نقص‌ها توسط تیم امنیتی SEAR اپل و تیم تحلیل تهدید گوگل (TAG) ارائه شده است که نشان از همکاری امنیتی میان این دو شرکت دارد. با توجه به اینکه WebKit در تمام مرورگرهای شخص ثالث روی iOS و iPadOS استفاده می‌شود، دامنه اثرگذاری این نقص‌ها گسترده تلقی می‌شود.

اپل با انتشار نسخه‌های iOS 26.2، iPadOS 26.2، macOS Tahoe 26.2، watchOS 26.2، tvOS 26.2، visionOS 26.2 و Safari 26.2، این آسیب‌پذیری‌ها را در مدل‌های مختلف آیفون، آیپد، مک، اپل واچ و Apple Vision Pro اصلاح کرده است.

بر اساس گزارش‌های رسمی، اپل تاکنون در سال ۲۰۲۵، مجموعاً ۹ آسیب‌پذیری روز-صفر را که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، وصله کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.