📰 آسیبپذیری CVE-2026-14266 در 7-Zip امکان اجرای کد را میدهد
باز کردن آرشیو XZ دستکاریشده در 7-Zip میتواند به مهاجم اجازه اجرای کد در context فرآیند جاری را بدهد. این flaw از نوع heap-based buffer overflow در پردازش chunked data فرمت XZ است. ZDI جزئیات را ۱۵ جولای منتشر کرد و رفع آن در 7-Zip 26.02 در ۲۵ ژوئن ارائه شد.
🔗 مطالعه کامل
Code Block
Code Block
📰 آسیبپذیری CVE-2026-14266 در 7-Zip امکان اجرای کد را میدهد باز کردن آرشیو XZ دستکاریشده
#نکته❗
بچهها یه فایل XZ دستکاریشده میتونه توی 7-Zip دردسر درست کنه و حتی باعث اجرای کد روی سیستم بشه❗
مشکل CVE-2026-14266 یه Heap-Based Buffer Overflow توی پردازش دادههای Chunk شده فرمت XZ هست❗
نکته جالبش اینه که مهاجم میتونه با یه آرشیو دستکاریشده از این آسیبپذیری سوءاستفاده کنه❗
کدی که اجرا میشه با سطح دسترسی همون پردازشی اجرا میشه که 7-Zip باهاش در حال کاره❗
راهکارش سادهست 7-Zip رو به نسخه 26.02 یا بالاتر آپدیت کنید و فایلهای ناشناس رو الکی باز نکنید❗
این مورد یه یادآوری خوبه که حتی یه فایل فشرده معمولی هم میتونه تبدیل به نقطه ورود حمله بشه❗
آسیب پذیری OAuth 2.0 چیست؟ روشهای نفوذ و راههای مقابله
آسیب پذیری OAuth 2.0 یکی از مهمترین نقاط ضعف امنیتی وبسایتهاست. در این مقاله با انواع حملات OAuth، نحوه شناسایی و روشهای جلوگیری از آنها آشنا میشوید.
⬅️مشاهده مقاله➡️
Code Block