خانه » تست

تست

توسط Vulnerbyte_Blog

عنوان سربرگ

  • هشدار‌های سایبری

    CVE-2026-31431

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیاده‌سازی رابط رمزنگاری Crypto API و به‌خصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترل‌شده در صفحات کش فایل (Page Cache) می‌شود. در نتیجه این ضعف امنیتی یک کاربر لوکال با دسترسی محدود می‌تواند مقادیر مشخصی از فایل‌های قابل‌خواندن را در حافظه تغییر دهد و در شرایط خاص، با دستکاری فایل‌های اجرایی دارای مجوز ویژه، سطح دسترسی خود را تا root افزایش دهد.CWE CWE-669CVSS 7.8Product LinuxCVE ID CVE-2026-31431

    آسیب‌پذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیاده‌سازی رابط رمزنگاری Crypto API و به‌خصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترل‌شده در صفحات کش فایل (Page Cache) می‌شود.

    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2026-25769

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری موجود در Wazuh Cluster ناشی از سریال‌زدایی ناامن داده‌ها (Insecure Deserialization) است و مهاجم را قادر می‌سازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال می‌شود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، می‌تواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.CWE CWE-502CVSS 9.1Product wazuhCVE ID CVE-2026-25769

    آسیب‌پذیری موجود در Wazuh Cluster ناشی از سریال‌زدایی ناامن داده‌ها (Insecure Deserialization) است و مهاجم را قادر می‌سازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال می‌شود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، می‌تواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.

    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2026-32746

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دلیل وجود سرریز بافر (Buffer Overflow) در فرآیند پردازش زیرگزینه LINEMODE SLC و در مرحله تعیین گزینه‌های پروتکل Telnet (Option Negotiation) رخ می‌دهد. این ضعف به مهاجم از راه دور اجازه می‌دهد با ارسال یک درخواست دستکاری‌شده از طریق شبکه و بدون نیاز به احراز هویت، موجب خرابی حافظه (Memory Corruption) شده و در نهایت اجرای کد دلخواه (RCE) را با سطح دسترسی root روی سیستم هدف ممکن سازد.CWE CWE-120CVSS 9.8Product Apache SolrCVE ID CVE-2026-32746

    آسیب‌پذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دلیل وجود سرریز بافر (Buffer Overflow) در فرآیند پردازش زیرگزینه LINEMODE SLC و در مرحله تعیین گزینه‌های پروتکل Telnet (Option Negotiation) رخ می‌دهد.

    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2026-27944

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری بحرانی در Nginx UI به مهاجمان این امکان را می‌دهد که بدون نیاز به احراز هویت از /api/backup نسخه پشتیبان کامل سیستم را دریافت کرده و کلیدهای رمزنگاری لازم برای رمزگشایی آن را از هدر پاسخ HTTP با نام X-Backup-Security استخراج کنند. این آسیب‌پذیری موجب افشای اطلاعات حساس شامل اعتبارنامه‌های کاربران، توکن‌های نشست، کلیدهای خصوصی SSL و پیکربندی‌های Nginx می‌شود. CWE CWE-311, CWE-306CVSS 9.8Product nginx-uiCVE ID CVE-2026-27944

    آسیب‌پذیری بحرانی در Nginx UI به مهاجمان این امکان را می‌دهد که بدون نیاز به احراز هویت از /api/backup نسخه پشتیبان کامل سیستم را دریافت کرده و کلیدهای رمزنگاری لازم برای رمزگشایی آن را از هدر پاسخ HTTP با نام X-Backup-Security استخراج کنند.

    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2026-33032

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده می‌کند که به‌طور پیش‌فرض خالی است و همین باعث می‌شود همه درخواست‌ها مجاز به نظر برسند. این ضعف امنیتی به مهاجم این امکان را می‌دهد که بدون نیاز به احراز هویت، تمام ابزارهای MCP را فراخوانی کند و کنترل کامل سرویس Nginx را در اختیار بگیرد. مهاجم با این دسترسی می‌تواند پیکربندی‌های Nginx را تغییر دهد، فایل‌های پیکربندی را ایجاد، ویرایش یا حذف کند، پیکربندی‌ها را مجدداً بارگذاری کند و در نهایت سرور Nginx را به طور کامل تصاحب کند.CWE CWE-306CVSS 9.8Product nginx-uiCVE ID CVE-2026-33032

    آسیب‌پذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده می‌کند که به‌طور پیش‌فرض خالی است و همین باعث می‌شود همه درخواست‌ها مجاز به نظر برسند. این ضعف امنیتی به مهاجم این امکان را می‌دهد که بدون نیاز به احراز هویت، تمام ابزارهای MCP را فراخوانی کند

    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2026-25770

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری بحرانی در پروتکل همگام‌سازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه می‌دهد فایل‌های دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. به‌دلیل پیکربندی نادرست مجوزها، مهاجم می‌تواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوک مخرب در آن تزریق کند. این تغییر باعث می‌شود سرویس wazuh-logcollector که با دسترسی root اجرا می‌شود، فرمان تزریق‌شده مهاجم را تفسیر و اجرا کند. نتیجه این زنجیره، دستیابی مهاجم به اجرای کد با سطح دسترسی کامل (Root RCE) است.CWE CWE-22, CWE-269, CWE-732CVSS 9.1Product wazuhCVE ID CVE-2026-25770

    آسیب‌پذیری بحرانی در پروتکل همگام‌سازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه می‌دهد فایل‌های دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. به‌دلیل پیکربندی نادرست مجوزها، مهاجم می‌تواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوک مخرب در آن تزریق کند. این تغییر باعث می‌شود سرویس wazuh-logcollector که با دسترسی root اجرا می‌شود، فرمان تزریق‌شده مهاجم را تفسیر و اجرا کند. نتیجه این زنجیره، دستیابی مهاجم به اجرای کد با سطح دسترسی کامل (Root RCE) است.

    0 فیسبوکتوییترپینترستایمیل