پرش به محتوا
آخرین اخبار
حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند
اخبار

هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند

تیر ۲۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی حملاتی خبر داده‌اند که در آن مهاجمان با سوءاستفاده از دو آسیب‌پذیری روز صفر در تجهیزات SonicWall SMA 1000، کنترل کامل دستگاه‌های هدف را به دست آورده‌اند.

به گزارش کمیته رکن چهارم، این حملات توسط شرکت Volexity شناسایی شده و بررسی‌ها نشان می‌دهد مهاجمان از اول تیر ۱۴۰۵، پیش از انتشار وصله‌های امنیتی، از این آسیب‌پذیری‌ها سوءاستفاده کرده‌اند. دو نقص امنیتی با شناسه‌های CVE-2026-15409 و CVE-2026-15410 به مهاجمان اجازه می‌دهند پس از نفوذ، فرمان‌های دلخواه اجرا کرده و کنترل کامل دستگاه را در اختیار بگیرند.

پژوهشگران اعلام کرده‌اند مهاجمان پس از نفوذ، درهای پشتی روی دستگاه نصب کرده، اطلاعات کاربران و ترافیک شبکه را جمع‌آوری کرده و امکان دسترسی دائمی به سیستم را برای خود فراهم می‌کردند. همچنین شواهدی از تلاش برای سرقت اطلاعات احراز هویت و شنود داده‌های شبکه مشاهده شده است.

شرکت SonicWall برای رفع این آسیب‌پذیری‌ها به‌روزرسانی امنیتی منتشر کرده و از سازمان‌هایی که از تجهیزات SMA 1000 استفاده می‌کنند خواسته است هرچه سریع‌تر وصله‌های امنیتی را نصب کنند. پژوهشگران هشدار داده‌اند که تأخیر در به‌روزرسانی می‌تواند خطر نفوذ و سرقت اطلاعات را افزایش دهد.

منبع: The Hacker News