CVE-2026-25769

آسیبپذیری موجود در Wazuh Cluster ناشی از سریالزدایی ناامن دادهها (Insecure Deserialization) است و مهاجم را قادر میسازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال میشود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، میتواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.
CVE-2026-25770

آسیبپذیری بحرانی در پروتکل همگامسازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه میدهد فایلهای دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. بهدلیل پیکربندی نادرست مجوزها، مهاجم میتواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوک
دفاع در برابر باجافزار با استفاده از پلتفرم متنباز Wazuh

🔸 باجافزار چیست؟ باجافزار نوعی نرمافزار مخرب است که دسترسی به سیستم یا دادهها را مسدود یا رمزگذاری میکند تا زمانی که قربانی مبلغی را به مهاجمان پرداخت کند.این نوع حمله سایبری یکی از شایعترین و مخربترین تهدیدات در دنیای دیجیتال است که افراد، سازمانها و زیرساختهای حیاتی را در سراسر جهان هدف قرار میدهد. […]
