اگر از وردپرس استفاده میکنید باید بدونید که یک آسیبپذیری خطرناک Pre-Auth RCE برای هسته وردپرس منتشر شده که به مهاجم اجازه میده بدون نیاز به احراز هویت و حتی روی یک وردپرس تازه نصب شده، بدون هیچگونه پلاگین اضافی، کد دلخواه خودش رو روی سرور اجرا کنه. در نتیجه هر چه سریعتر وردپرستون رو به نسخههای پچ شده آپدیت کنید.
از نظر فنی، این حمله از ترکیب SQL Injection در REST API Batch Endpoint (
/wp-json/batch/v1) برای رسیدن به اجرای کد استفاده میکنه.وردپرس 6.9.0 تا 6.9.4
وردپرس 7.0.0 تا 7.0.1
6.9.5
7.0.2
🔰 راهکار:
نسخه وردپرس رو فوراً به 6.9.5 یا 7.0.2 ارتقا بدید.
اگر امکان بهروزرسانی فوری ندارید، دسترسی به مسیر
/wp-json/batch/v1 رو بهصورت موقت از طریق WAF یا Reverse Proxy محدود کنید.لاگهای وبسرور و درخواستهای مربوط به REST API رو برای شناسایی فعالیتهای مشکوک بررسی کنید.
#news #cve #wordpress
Please open Telegram to view this post
VIEW IN TELEGRAM
FirmBurn-Report-Farsi.pdf
4.7 MB
🔰 عنوان مقاله: FirmBurn: چگونه یک آسیبپذیری روز صفر در فرمور به همراه SCSI PassThru، بانکهای ایران را سوزاند
🔗 لینک مقاله
🔹 🔹 🔹 🔹 🔹
#report
🔹 🔹 🔹 🔹 🔹
✉️ @RtinLFS
#report
Please open Telegram to view this post
VIEW IN TELEGRAM
یک آسیبپذیری مهم در کرنل لینوکس با شناسه CVE-2026-64531 منتشر شده که بخش Open vSwitch (OVS) را تحت تأثیر قرار میدهد.
این آسیبپذیری از نوع Local Privilege Escalation است؛ یعنی یک کاربر معمولی روی سیستم میتواند با سوءاستفاده از یک خطای مدیریت حافظه در مسیر پردازش flow actionهای Open vSwitch، باعث خراب شدن ساختار دادههای کرنل شده و در نهایت دسترسی root به دست بیاورد.
لینوکس 5.15.x قبل از 5.15.212
لینوکس 6.1.x قبل از 6.1.178
لینوکس 6.6.x قبل از 6.6.145
لینوکس 6.12.x قبل از 6.12.97
لینوکس 6.13.x قبل از 6.14
البته برخی نسخههای 6.14 و شاخههای مرتبط نیز تحت تأثیر هستند.
🔰 راهکار:
uname -rبرای سرورهای مجازیسازی و محیطهایی که از Open vSwitch، OpenStack یا SDN استفاده میکنند، این آسیبپذیری اهمیت بیشتری دارد.
#news #cve #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 یکی از دلایل اصلی این افزایش، استفاده گستردهتر از ابزارهای تحلیل مبتنی بر هوش مصنوعی و مدلهای زبانی بزرگ (LLM) برای بررسی میلیونها خط کد کرنل است. این ابزارها توانستهاند با سرعت بیشتری باگها، مشکلات امنیتی و بخشهای قدیمی کد را شناسایی کنند.
همچنین لازم است بدانید بسیاری از آنها تأثیر مستقیمی روی کاربران معمولی ندارند.
#news #Linux #Kernel #Security #CVE #OpenSource #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
آیا Hugging Face واقعاً میتواند بیطرفی و استقلال خود را بعد از مالکیت NVIDIA حفظ کند؟
چون Hugging Face یکی از معدود نقاطی است که مدلها و ابزارهای اکوسیستمهای مختلف از NVIDIA و AMD گرفته تا Cloudهای مختلف در آن کنار هم قرار گرفتهاند.
#news #NVIDIA #HF #HuggingFace #AI #OpenSource #OpenAI
Please open Telegram to view this post
VIEW IN TELEGRAM
NVIDIA Blog
NVIDIA to Acquire Hugging Face
NVIDIA has agreed to acquire Hugging Face. Together, we will scale Hugging Face’s platform, strengthen its infrastructure and expand access to AI for developers and institutions worldwide.