أخبار أودايلي
وفقًا لتقرير GreyNoise، لا يزال هاكر يحاولون استغلال ثغرة CVE-2025-48927 في تطبيق TeleMessage، حتى الآن هناك 11 عنوان IP حاولوا الهجوم، بالإضافة إلى أكثر من 2000 عنوان IP نفذوا أنشطة استكشافية. تتعلق هذه الثغرة بمكون Spring Boot Actuator، ويمكن الوصول إلى نقاط النهاية heapdump واستخراج بيانات النظام دون تحقق. لقد أعلنت TeleMessage عن إصلاح الثغرة، لكن تقدم الإصلاح قد يختلف حسب الظروف. (cointelegraph)
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هاكر يستمر في استكشاف ثغرات TeleMessage، وقد حدثت عدة محاولات هجوم بالفعل
أخبار أودايلي وفقًا لتقرير GreyNoise، لا يزال هاكر يحاولون استغلال ثغرة CVE-2025-48927 في تطبيق TeleMessage، حتى الآن هناك 11 عنوان IP حاولوا الهجوم، بالإضافة إلى أكثر من 2000 عنوان IP نفذوا أنشطة استكشافية. تتعلق هذه الثغرة بمكون Spring Boot Actuator، ويمكن الوصول إلى نقاط النهاية heapdump واستخراج بيانات النظام دون تحقق. لقد أعلنت TeleMessage عن إصلاح الثغرة، لكن تقدم الإصلاح قد يختلف حسب الظروف. (cointelegraph)