پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

آسیب‌پذیری‌های مهم در محصولات مایکروسافت و ادوبی

فروردین ۲۵, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – آژانس CISA شش آسیب‌پذیری امنیتی را به فهرست KEV اضافه کرده است. این فهرست شامل نقص‌هایی است که شواهدی از بهره‌برداری فعال آن‌ها در حملات واقعی وجود دارد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری‌ها طیف گسترده‌ای از محصولات از جمله Microsoft، Adobe و Fortinet را تحت تأثیر قرار می‌دهند و شامل مواردی مانند اجرای کد از راه دور، تزریق SQL و افزایش سطح دسترسی هستند. یکی از این نقص‌ها در Fortinet FortiClient EMS به مهاجمان بدون احراز هویت اجازه اجرای دستورات از راه دور را می‌دهد.

همچنین گزارش‌ها نشان می‌دهد برخی از این آسیب‌پذیری‌ها توسط مهاجمان برای توزیع باج‌افزار مورد استفاده قرار گرفته‌اند. افزوده شدن این موارد به فهرست KEV نشان‌دهنده فعال بودن تهدید و خطر فوری برای سازمان‌ها است.

بر اساس این اعلام، نهادهای دولتی آمریکا موظف شده‌اند تا در بازه زمانی مشخص، اصلاحیه‌های امنیتی مربوطه را اعمال کنند.

پیشینه

فهرست KEV توسط CISA برای شناسایی آسیب‌پذیری‌هایی منتشر می‌شود که در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این فهرست به سازمان‌ها کمک می‌کند تا اولویت‌بندی دقیق‌تری در مدیریت آسیب‌پذیری‌ها و به‌روزرسانی‌های امنیتی داشته باشند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.