מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית בתוכנת Ashlar-Vellum Cobalt מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות מסוג חריגת חוצץ מבוססת ערימה (Heap-based Buffer Overflow) בתוכנת Ashlar-Vellum Cobalt, אשר סומנה כ-CVE-2026-19781. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזאת במידה והמשתמש יבצע פעולה אקטיבית כגון פתיחת קובץ זדוני או ביקור באתר אינטרנט עוין. רמת החומרה של הפרצה דורגה בציון 7.8 במדד CVSS. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני אבטחה רשמיים של היצרן על מנת לחסום ניסיונות ניצול אפשריים של הפרצה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות