نام کاربری یا نشانی ایمیل
رمز عبور
لطفا پاسخ را به عدد انگلیسی وارد کنید:
مرا به خاطر بسپار
دو آسیبپذیری با درجه خطر بالا در نرمافزار محبوب فشردهسازی فایل 7Zip کشف شده است که به مهاجمان اجازه میدهد تا با فریبدادن کاربر برای بازکردن یک فایل ZIP مخرب، کدهای دلخواه خود را بر روی سیستم اجرا کنند. وصله امنیتی این حفرهها از ماه ژوئیه منتشر شده، اما جزئیات آن به تازگی علنی شده است؛ این یعنی میلیونها کاربر برای ماهها بدون آنکه بدانند، در معرض خطر بودهاند.
به گزارش خبرآنلاین، به نقل از دیجیاتو، این دو آسیبپذیری که با کدهای CVE-2025-11001 و CVE-2025-11002 ردیابی میشوند، از نقصی در نحوه پردازش «لینکهای نمادین» در فایلهای ZIP توسط 7Zip نشأت میگیرند. در عمل، هکر میتواند یک فایل ZIP را به گونهای دستکاری کند که در هنگام استخراج، از پوشه مقصد مورد نظر شما «فرار کند» و فایلهای مخرب خود را در مکانهای حساس دیگر سیستم (مانند پوشه Startup ویندوز) کپی کند.
این حمله که به آن «پیمایش دایرکتوری» میگویند، در صورت موفقیت میتواند به اجرای کد از راه دور منجر شود. این یعنی مهاجم میتواند کنترل سیستم شما را با همان سطح دسترسی کاربر فعلی به دست بگیرد که برای به خطر انداختن کامل محیط ویندوزی کافی است.
نکته نگرانکننده درمورد این آسیبپذیریها، تأخیر در اطلاعرسانی عمومی است. «ایگور پاولوف»، توسعهدهنده 7Zip، وصله امنیتی این حفرهها را در نسخه ۲۵.۰۰ که در تاریخ ۵ ژوئیه منتشر شد، قرار داده بود. اما جزئیات فنی و خطرناکبودن این آسیبپذیریها تا این هفته علنی نشده بود.
این تأخیر چندماهه، به همراه این واقعیت که 7Zip فاقد مکانیسم بهروزرسانی خودکار است، به این معناست که میلیونها کاربری که از تابستان تاکنون نرمافزار خود را به صورت دستی آپدیت نکردهاند، کاملاً در برابر این حمله آسیبپذیر بودهاند.
محافظت در برابر این تهدید بسیار ساده است:
۵۸۵۸
با وجود گسترش جهانی استفاده از IPv۶ بهعنوان زیرساخت اصلی اینترنت نسل جدید، این پروتکل در ایران پس از دوره اخیر قطعی و اختلال اینترنت، هنوز به وضعیت پایدار و عملیاتی بازنگشته است. بررسی دادههای فنی و تجربه کاربران نشان میدهد که IPv۶ در شبکه ایران با محدودیتهای ساختاری و مدیریتی مواجه است.
آیا گواهی استاندارد نظامی در گوشیها واقعیت دارد یا فقط یک ترفند تبلیغاتی است؟ در این مطلب معنی دقیق این گواهی و تأثیر واقعی آن بر مقاومت دستگاه را بررسی میکنیم.
پاول دوروف، بنیانگذار و مدیرعامل تلگرام، در واکنش به تفتیش دفاتر شبکه اجتماعی ایکس (توییتر سابق) در پاریس توسط دادستانی، ادعای آزادی بیان در این کشور را زیر سؤال برد.
در روزهای گذشته بیش از 3 میلیون صفحه از اسناد مربوط به پرونده «جفری اپستین» منتشر شد و باز هم نام «بیل گیتس»، همبنیانگذار مایکروسافت را به تیتر اصلی اخبار تبدیل کرده است. گیتس در واکنش به این اسناد، ضمن ابراز پشیمانی شدید، اعلام کرده که بابت تکتک دقایقی که با اپستین گذرانده، متاسف است.
Δ