پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

نفوذ به سرورهای توسعه‌دهندگان از طریق آسیب‌پذیری Qinglong و نصب ماینر

اردیبهشت ۱۰, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مهاجمان با سوءاستفاده از دو آسیب‌پذیری در ابزار Qinglong، در حال نفوذ به سرورهای توسعه‌دهندگان و نصب بدافزار استخراج رمزارز هستند.

به گزارش کمیته رکن چهارم، این نقص‌ها (CVE-2026-3965 و CVE-2026-4047) باعث دور زدن احراز هویت و دسترسی به بخش‌های مدیریتی بدون مجوز می‌شوند. مهاجمان با ترکیب این دو ضعف، امکان اجرای کد از راه دور را به‌دست آورده‌اند.

پس از نفوذ، فایل config.sh تغییر یافته و یک ماینر در مسیر مخفی .fullgc نصب می‌شود که با مصرف بالای CPU (تا ۱۰۰٪) در پس‌زمینه اجرا می‌شود. یک منبع مطلع به کمیته گفت این حملات پیش از افشای عمومی آغاز شده‌اند.

جمع‌بندی:

این حمله نشان می‌دهد که یک ضعف کوچک در احراز هویت می‌تواند به نفوذ کامل منجر شود. به‌روزرسانی فوری و محدود کردن دسترسی به پنل‌ها ضروری است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.