پرش به محتوا
آخرین اخبار
حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند
اخبار

آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند

تیر ۲۹, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت F5 با انتشار به‌روزرسانی امنیتی، یک آسیب‌پذیری بحرانی در nginx را برطرف کرد؛ نقصی که می‌تواند به مهاجمان اجازه دهد با ارسال درخواست‌های مخرب، کد دلخواه خود را روی سرور اجرا کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-42533 نسخه‌های قدیمی nginx و NGINX Plus را تحت تأثیر قرار می‌دهد. این نقص در شرایط خاص و بسته به نحوه پیکربندی سرور، می‌تواند باعث از کار افتادن سرویس یا حتی اجرای کد از راه دور شود.

بررسی‌ها نشان می‌دهد این آسیب‌پذیری علاوه بر هسته nginx، برخی محصولات دیگر از جمله NGINX Ingress Controller، NGINX Gateway Fabric، NGINX App Protect WAF و NGINX Instance Manager را نیز تحت تأثیر قرار می‌دهد. با این حال، هنوز نسخه اصلاح‌شده برای برخی از این محصولات منتشر نشده است.

شرکت F5 از مدیران سامانه‌ها خواسته است هرچه سریع‌تر نرم‌افزار خود را به نسخه‌های nginx 1.30.4، nginx 1.31.3 یا NGINX Plus 37.0.3.1 به‌روزرسانی کنند. کارشناسان نیز هشدار داده‌اند که با توجه به سابقه انتشار سریع کدهای بهره‌برداری برای آسیب‌پذیری‌های nginx، نصب این به‌روزرسانی نباید به تعویق بیفتد.

منبع: The Hacker News