מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית בתוכנת GIMP מאפשרת הרצת קוד מרחוק

יוזמת Zero Day פרסמה אזהרה אודות פגיעות מסוג Integer Overflow בתוכנת עריכת התמונות הפופולרית GIMP, אשר קיבלה את המזהה CVE-2026-4153. הפגיעות, בעלת דירוג חומרה CVSS של 7.8, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. ניצול הפגיעות מחייב אינטראקציה מצד המשתמש, המתבצעת כאשר הוא פותח קובץ PSP זדוני או מבקר באתר אינטרנט עוין. המשתמשים בתוכנה נדרשים לעקוב אחר עדכוני האבטחה שפורסמו על ידי המפתחים כדי להתגונן מפני ניסיונות ניצול אפשריים של נקודת תורפה זו בסביבתם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות