🔴 هفتهای پرتنش در امنیت سایبری وب
در ادامه مهمترین اتفاقات امنیت سایبری را در هفته گذشته مرور میکنیم:
🚨 نفوذ از طریق افزونه در گیتهاب
یک نسخه آلوده از افزونه VS Code به نام Nx Console باعث شد حدود 3800 مخزن داخلی گیتهاب لو برود. این حمله بخشی از یک زنجیره تأمین بود و چند شرکت بزرگ مثل OpenAI و Mistral AI را هم درگیر کرد.
🐧 کشف باگ قدیمی لینوکس بعد از ۹ سال
یک آسیبپذیری در هسته لینوکس که از سال 2016 وجود داشت کشف شد. این مشکل میتوانست به کاربر عادی اجازه دهد دسترسی Root بگیرد و روی سیستم فرمان اجرا کند.
🛡 حملات فعال روی Microsoft Defender
دو آسیبپذیری در Microsoft Defender در حال سوءاستفاده هستند. یکی برای گرفتن دسترسی کامل سیستم و دیگری برای از کار انداختن سرویس امنیتی.
🤖 کشف باگها با هوش مصنوعی
یک پروژه هوش مصنوعی بیش از 10000 آسیبپذیری در نرمافزارها پیدا کرده که هزاران مورد آن جدی بوده و بخشی هم برطرف شده است.
⚠️ باگ بحرانی در Cisco
در Secure Workload یک آسیبپذیری بسیار خطرناک با امتیاز 10 از 10 کشف شد که بدون لاگین اجازه دسترسی به دادههای حساس و تغییر تنظیمات را میداد.
Post #1504
2.49K

- 👍 5
- ❤ 1
- 👌 1