ادعای جعلی کشف آسیبپذیری در 7-زیپ
🔺یک کاربر شبکههای اجتماعی با نام کاربری که به نظر جعلی میرسد، NSA_Employee39، روز دوشنبه ادعا کرد که یک آسیبپذیری روز صفر (Zero-Day) برای نرمافزار محبوب و منبعباز آرشیو فایل 7-زیپ منتشر کرده است.
🔹 بر اساس پستی در شبکه اجتماعی ایکس (X)، حساب تأییدشده این کاربر اعلام کرد که قصد دارد در تمام این هفته آسیبپذیریهای روز صفر را منتشر کند تا از دنبالکنندگان جدید خود، که تعدادشان کمی بیش از 1400 نفر است، تشکر کند.
🔻اولین مورد از این آسیبپذیریها، به گفته او، یک آسیبپذیری اجرای کد دلخواه (ACE) در نرم افزار 7-زیپ (7-ZIP) بود؛ نوعی آسیبپذیری که به مهاجم اجازه میدهد هر کدی را که بخواهد روی دستگاه قربانی اجرا کند.
📎
گزارش کامل
#آسیب_پذیری #تهدید_سایبری #روز_صفر #ایکس
📱
@cyberbannews_ir