سازمان امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با هشدار درباره سوءاستفاده فعال هکرها از چهار آسیبپذیری بحرانی در محصولات ادوبی کلدفیوژن، لنگفلو و دو افزونه جوملا، از مدیران سامانهها خواست هرچه سریعتر وصلههای امنیتی را نصب کنند.
به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، CISA چهار آسیبپذیری جدید را به فهرست «آسیبپذیریهای شناختهشده و مورد سوءاستفاده» (KEV) اضافه کرده و اعلام کرده است مهاجمان هماکنون از این نقصها برای نفوذ به سامانهها استفاده میکنند.
این آسیبپذیریها محصولات Adobe ColdFusion، پلتفرم متنباز Langflow و افزونههای SP Page Builder و Page Builder CK برای جوملا را تحت تأثیر قرار میدهند. سه مورد از این حفرهها بحرانی هستند و امکان اجرای کد از راه دور یا بارگذاری فایلهای مخرب را فراهم میکنند.
CISA از سازمانها خواسته است در سریعترین زمان ممکن وصلههای امنیتی را نصب کرده و در صورت نیاز، سامانههای آسیبپذیر را تا زمان بهروزرسانی از اینترنت خارج کنند. کارشناسان نیز هشدار دادهاند هرگونه تأخیر در رفع این نقصها میتواند به نفوذ، سرقت اطلاعات و تصرف کامل سرورها منجر شود.
۲۲۷۲۲۷
گزارش سالانه دیتاک (۱۴۰۴ + بهار ۱۴۰۵) تصویری عمیق، تکاندهنده و بیمحابا از ماههای سیاه اقتصاد دیجیتال ایران ارائه میدهد؛ روایتی از ۱۱۶ روز قطعی اینترنت، رکورددار شدن ایران در خاموشی مطلق، سقوط آزاد فروشگاههای اینستاگرامی و ظهور یک بازار میلیاردی و نجومی زیر پوست پایتخت.
کنسول Arduview با مدار الکترونیکی و صفحه نمایش شفاف، سختافزار بازیهای رترو را دگرگون میکند.
موتورولا در ماههای آینده وارد رقابت با سامسونگ، هواوی و شیائومی در بازار گوشیهای تاشوی عریض میشود؛ تصاویر فاششده، طراحی احتمالی نخستین تاشوی عریض این شرکت را نشان میدهند.
Δ