پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند

مرداد ۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک آسیب‌پذیری جدید در مؤلفه snap-confine اوبونتو خبر داده‌اند که می‌تواند به کاربران عادی اجازه دهد کنترل کامل سیستم را در اختیار بگیرند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-8933 مؤلفه snap-confine را تحت تأثیر قرار می‌دهد؛ بخشی از سرویس snapd که برای اجرای ایمن برنامه‌های Snap در اوبونتو استفاده می‌شود. این نقص امنیتی نسخه‌های پیش‌فرض Ubuntu Desktop 24.04، ۲۵.۱۰ و ۲۶.۰۴ را در معرض خطر قرار می‌دهد.

بررسی پژوهشگران نشان می‌دهد این آسیب‌پذیری به یک کاربر دارای دسترسی معمولی اجازه می‌دهد با سوءاستفاده از یک نقص در فرآیند ایجاد محیط ایزوله، سطح دسترسی خود را به Root ارتقا دهد و کنترل کامل سیستم را به دست آورد. برای بهره‌برداری از این ضعف، مهاجم ابتدا باید به سیستم دسترسی اولیه یا امکان اجرای کد در سطح کاربر داشته باشد.

کارشناسان امنیتی به مدیران سیستم و کاربران اوبونتو توصیه کرده‌اند در سریع‌ترین زمان ممکن آخرین نسخه snapd را نصب و از به‌روزرسانی موفق آن اطمینان حاصل کنند. همچنین تأکید شده است که تنها به به‌روز بودن سیستم‌عامل اکتفا نشود و نسخه نصب‌شده snapd نیز به‌طور مستقیم بررسی شود.

منبع: The Hacker News