پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند

مرداد ۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک آسیب‌پذیری جدید در مؤلفه snap-confine اوبونتو خبر داده‌اند که می‌تواند به کاربران عادی اجازه دهد کنترل کامل سیستم را در اختیار بگیرند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-8933 مؤلفه snap-confine را تحت تأثیر قرار می‌دهد؛ بخشی از سرویس snapd که برای اجرای ایمن برنامه‌های Snap در اوبونتو استفاده می‌شود. این نقص امنیتی نسخه‌های پیش‌فرض Ubuntu Desktop 24.04، ۲۵.۱۰ و ۲۶.۰۴ را در معرض خطر قرار می‌دهد.

بررسی پژوهشگران نشان می‌دهد این آسیب‌پذیری به یک کاربر دارای دسترسی معمولی اجازه می‌دهد با سوءاستفاده از یک نقص در فرآیند ایجاد محیط ایزوله، سطح دسترسی خود را به Root ارتقا دهد و کنترل کامل سیستم را به دست آورد. برای بهره‌برداری از این ضعف، مهاجم ابتدا باید به سیستم دسترسی اولیه یا امکان اجرای کد در سطح کاربر داشته باشد.

کارشناسان امنیتی به مدیران سیستم و کاربران اوبونتو توصیه کرده‌اند در سریع‌ترین زمان ممکن آخرین نسخه snapd را نصب و از به‌روزرسانی موفق آن اطمینان حاصل کنند. همچنین تأکید شده است که تنها به به‌روز بودن سیستم‌عامل اکتفا نشود و نسخه نصب‌شده snapd نیز به‌طور مستقیم بررسی شود.

منبع: The Hacker News