• امروز : چهارشنبه - ۱۶ اردیبهشت - ۱۴۰۵
  • برابر با : Wednesday - 6 May - 2026

سرخط اخبار ارزدیجیتال مدیا

معنی referral در ارز دیجیتال چیست؟ چطور بدون سرمایه از رفرال ارز دیجیتال درآمد کسب کنیم؟ خرید حساب چالش پراپ کریپتو | شروع از ۱۷$ در پراپ وین ریت؛ بررسی واقعی ارزش ریسک پیشنهاد زمستانی کارگزاری آمارکتس؛ فرصت ویژه برای معامله‌گران فارسی‌زبان صرافی‌های ارز دیجیتال در ایران با چه مجوزهایی می‌توانند فعالیت کنند؟ چگونه یک سورپرایز متفاوت بسازیم که در ذهن طرف مقابل برای همیشه بماند؟ Toobit و LALIGA همکاری خود را با جشنواره بزرگ مسابقات ۱ میلیون دلاری جشن می‌گیرند سبک زندگی کم‌هزینه؛ عادت‌هایی که خرج را کنترل می‌کند بیمه‌نامه‌ها به زبان ساده؛ انتخاب درست بدون سردرگمی کسب‌وکارهای آینده‌دار؛ ایده‌هایی با سرمایه محدود بازاریابی هوشمند؛ ساخت فروش پایدار در بازار رقابتی مهندس گوگل جاسوس چین از آب درآمد احضار ۱۸ پرستار به‌دلیل فعالیت‌های خارج از حوزه سلامت بوده است اطلاعیه دانشگاه علوم پزشکی تهران در خصوص درگذشت ۲ دانشجوی پزشکی قیمت طلای ۱۸عیار امروز یک شنبه ۱۲بهمن/ طلا به کانال ۱۸میلیونی برگشت آخرین قیمت طلا و سکه امروز یک شنبه ۱۲بهمن/ ریزش همه قیمت ها + جدول آخرین قیمت طلای ۱۸عیار امروز یک شنبه ۱۲ بهمن/ طلا ریزشی شد + جدول آخرین قیمت طلا و سکه امروز یک شنبه ۱۲ بهمن/ ریزش قیمت ها + جدول و جزئیات کامل آخرین قیمت طلا و دلار امروز یک شنبه ۱۲ بهمن/ همه قیمت ها کاهشی شدند + جدول نگاه طلا و دلار به توافق یا گزینه نظامی؟ فرصت طلایی امروز برای ثبت‌نام پیش‌فروش سایپا/ قرعه‌کشی در راه است وقتی خودرو هوشمند می‌شود؛ از ADAS تا رانندگی نیمه‌خودران گردشگری هوشمند؛ چطور فناوری تجربه سفر را بهتر می‌کند ترفندهای رزرو هتل و پرواز؛ سفر کم‌هزینه بدون دردسر بازار ملک در سال آینده؛ ریسک‌ها و فرصت‌های واقعی

5

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

  • کد خبر : 200857
  • ۲۱ مهر ۱۴۰۴ - ۲۱:۱۹
کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

دو آسیب‌پذیری با درجه خطر بالا در نرم‌افزار محبوب فشرده‌سازی فایل ۷Zip کشف شده است که به مهاجمان اجازه می‌دهد تا با فریب‌دادن کاربر برای بازکردن یک فایل ZIP مخرب، کدهای دلخواه خود را بر روی سیستم اجرا کنند. وصله امنیتی این حفره‌ها از ماه ژوئیه منتشر شده، اما جزئیات آن به تازگی علنی شده است؛ این یعنی میلیون‌ها کاربر برای ماه‌ها بدون آنکه بدانند، در معرض خطر بوده‌اند.

به گزارش خبرآنلاین، به نقل از دیجیاتو، این دو آسیب‌پذیری که با کدهای CVE-2025-11001 و CVE-2025-11002 ردیابی می‌شوند، از نقصی در نحوه پردازش «لینک‌های نمادین» در فایل‌های ZIP توسط ۷Zip نشأت می‌گیرند. در عمل، هکر می‌تواند یک فایل ZIP را به گونه‌ای دستکاری کند که در هنگام استخراج، از پوشه مقصد مورد نظر شما «فرار کند» و فایل‌های مخرب خود را در مکان‌های حساس دیگر سیستم (مانند پوشه Startup ویندوز) کپی کند.

این حمله که به آن «پیمایش دایرکتوری» می‌گویند، در صورت موفقیت می‌تواند به اجرای کد از راه دور منجر شود. این یعنی مهاجم می‌تواند کنترل سیستم شما را با همان سطح دسترسی کاربر فعلی به دست بگیرد که برای به خطر انداختن کامل محیط ویندوزی کافی است.

آسیب‌پذیری خطرناک ۷Zip

نکته نگران‌کننده درمورد این آسیب‌پذیری‌ها، تأخیر در اطلاع‌رسانی عمومی است. «ایگور پاولوف»، توسعه‌دهنده ۷Zip، وصله امنیتی این حفره‌ها را در نسخه ۲۵.۰۰ که در تاریخ ۵ ژوئیه منتشر شد، قرار داده بود. اما جزئیات فنی و خطرناک‌بودن این آسیب‌پذیری‌ها تا این هفته علنی نشده بود.

این تأخیر چندماهه، به همراه این واقعیت که ۷Zip فاقد مکانیسم به‌روزرسانی خودکار است، به این معناست که میلیون‌ها کاربری که از تابستان تاکنون نرم‌افزار خود را به صورت دستی آپدیت نکرده‌اند، کاملاً در برابر این حمله آسیب‌پذیر بوده‌اند.

محافظت در برابر این تهدید بسیار ساده است:

  • نسخه فعلی ۷Zip خود را بررسی کنید.
  • اگر نسخه شما قدیمی‌تر از ۲۵.۰۱ است، فوراً به وب‌سایت رسمی ۷Zip مراجعه کنید و جدیدترین نسخه را دانلود و نصب کنید.
  • نصب نسخه جدید، نسخه قدیمی شما را بدون تغییر در تنظیمات، به‌روزرسانی خواهد کرد.
  • تا زمانی که آپدیت نکرده‌اید، از بازکردن و استخراج فایل‌های فشرده از منابع ناشناس و غیرقابل اعتماد خودداری کنید.

۵۸۵۸

لینک کوتاه : https://arzdigital.media/?p=200857

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.