پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سوءاستفاده گسترده از آسیب‌پذیری cPanel برای انتشار باج‌افزار Sorry

اردیبهشت ۱۳, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری بحرانی در cPanel/WHM به‌طور گسترده مورد سوءاستفاده قرار گرفته و مهاجمان از آن برای نفوذ به سرورها و اجرای باج‌افزار استفاده می‌کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-41940 امکان دور زدن احراز هویت را فراهم کرده و به مهاجمان اجازه می‌دهد بدون دسترسی مجاز وارد پنل مدیریت شوند. پس از نفوذ، باج‌افزار لینوکسی «Sorry» روی سرور اجرا شده و فایل‌ها را رمزگذاری می‌کند.

این بدافزار با استفاده از الگوریتم‌های رمزنگاری قوی، فایل‌ها را با پسوند .sorry تغییر داده و در هر پوشه یک یادداشت باج قرار می‌دهد. یک منبع مطلع از این موضوع به کمیته رکن چهارم گفت که گستردگی حملات نشان می‌دهد این نقص به‌سرعت به یک کمپین فعال باج‌افزاری تبدیل شده است.

پیش‌زمینه:

آسیب‌پذیری‌های مربوط به دور زدن احراز هویت از خطرناک‌ترین ضعف‌های امنیتی محسوب می‌شوند، زیرا مهاجم بدون نیاز به رمز عبور می‌تواند به سیستم دسترسی پیدا کند. در سال‌های اخیر، چنین نقص‌هایی اغلب به‌سرعت به حملات باج‌افزاری تبدیل شده‌اند.

جمع‌بندی:

این حمله نشان می‌دهد که یک ضعف ساده در احراز هویت می‌تواند به رمزگذاری کامل سرور و از دست رفتن داده‌ها منجر شود. به‌روزرسانی فوری و بررسی سیستم‌ها ضروری است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.