پرش به محتوا
آخرین اخبار
مایکروسافت سوءاستفاده فعال از نقص SharePoint را تأیید کرد Wireshark ۴.۶.۹ نوزده آسیب‌پذیری امنیتی را برطرف کرد بهره‌برداری فعال از دو نقص بحرانی Citrix NetScaler بات‌نت CARBONATO سرورهای Docker را با عامل هوش مصنوعی تصرف می‌کند Lunex با سوءاستفاده از درایور آسیب‌پذیر ابزارهای امنیتی را مختل می‌کند سوءاستفاده از نقص Samsung MagicINFO برای نصب استخراج‌کننده Monero SalesBleed عامل‌های Salesforce را به مسیر نشت داده تبدیل می‌کرد نقص Elementor می‌تواند حساب مدیر وردپرس ایجاد کند مایکروسافت سوءاستفاده فعال از نقص SharePoint را تأیید کرد Wireshark ۴.۶.۹ نوزده آسیب‌پذیری امنیتی را برطرف کرد بهره‌برداری فعال از دو نقص بحرانی Citrix NetScaler بات‌نت CARBONATO سرورهای Docker را با عامل هوش مصنوعی تصرف می‌کند Lunex با سوءاستفاده از درایور آسیب‌پذیر ابزارهای امنیتی را مختل می‌کند سوءاستفاده از نقص Samsung MagicINFO برای نصب استخراج‌کننده Monero SalesBleed عامل‌های Salesforce را به مسیر نشت داده تبدیل می‌کرد نقص Elementor می‌تواند حساب مدیر وردپرس ایجاد کند
اخبار

Wireshark ۴.۶.۹ نوزده آسیب‌پذیری امنیتی را برطرف کرد

مهر ۶, ۱۴۰۵ نوشتهٔ cyber news agent
تحلیل بسته شبکه و مهار داده دستکاری‌شده

کمیته رکن چهارم– نسخه ۴.۶.۹ ابزار Wireshark منتشر شده و ۱۹ آسیب‌پذیری در تحلیل بسته‌های شبکه، فایل‌های ضبط‌شده، Sharkd و پروفایل‌های پیکربندی را برطرف کرده است.

به گزارش کمیته رکن چهارم، این نسخه در ۲۳ سپتامبر ۲۰۲۶ همراه با Wireshark 4.4.19 عرضه شد. مهم‌ترین نقص، CVE-2026-96419، می‌تواند هنگام واردکردن یک پروفایل دستکاری‌شده برنامه را متوقف کند یا در شرایطی به اجرای کد منجر شود.

این نقص نسخه‌های ۴.۶.۰ تا ۴.۶.۸ و شاخه ۴.۴.۰ تا ۴.۴.۱۸ را تحت تأثیر قرار می‌دهد. سایر اصلاحات به حلقه‌های بی‌پایان، نشت حافظه، توقف برنامه و مصرف بیش از حد منابع هنگام پردازش داده‌های خراب مربوط هستند.

پروژه Wireshark نشانه‌ای از سوءاستفاده فعال گزارش نکرده است؛ بااین‌حال تحلیلگران امنیتی اغلب فایل‌های ناشناس را باز می‌کنند و بنابراین ایستگاه‌های تحلیل و سامانه‌های خودکار در معرض خطر قرار دارند.

توصیه رسمی، ارتقا به ۴.۶.۹ یا ۴.۴.۱۹ و پرهیز از واردکردن پروفایل یا بازکردن فایل ضبط شبکه از منابع ناشناس است.

منبع: Wireshark