🚨شناسایی آسیبپذیری روز-صفر در سرویس Gogs
🔻 مهاجمان سایبری در حال سوءاستفاده فعال از یک آسیبپذیری روز-صفر (zero-day) و وصله نشده در Gogs (Go Git Service) هستند.
🔻 این آسیبپذیری بحرانی امکان اجرای کد از راه دور (RCE) را فراهم میکند و تاکنون منجر به نفوذ به حدود 700 سرور میزبان Gogs شده است.
🔻 این نقص امنیتی هنوز بدون وصله رسمی باقی مانده است و مهاجمان در حال بهرهبرداری گسترده از آن هستند. عدم وجود وصله رسمی به این معنی است که محافظت از سیستمها نیازمند اقدامات فوری و جایگزین است.
🔻 سازمانها و توسعهدهندگانی که از Gogs برای مدیریت مخازن Git خود استفاده میکنند، در معرض خطر جدی نفوذ کامل به سرور، سرقت دادهها، دستکاری کد منبع، یا حتی حملات باجافزاری قرار دارند.
#اخبار
#آسیب_پذیری
#روز_صفر
🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🔵 شبکهسازی

December 19, 2025 292