Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων

    14 Νοεμβρίου 2025

    Samsung Galaxy A37 vs A36: Τι αλλάζει στη νέα γενιά

    14 Νοεμβρίου 2025

    Πώς το Data Intelligence επαναπροσδιορίζει τις δυνατότητες του λογισμικού ηλεκτρονικής τιμολόγησης

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων
    Security

    Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η NVIDIA εξέδωσε μια κρίσιμη ενημέρωση ασφαλείας που αντιμετωπίζει δύο ευπάθειες υψηλής σοβαρότητας στο NeMo Framework της που θα μπορούσαν να επιτρέψουν στους εισβολείς να εκτελέσουν κακόβουλο κώδικα και να κλιμακώσουν τα προνόμια στα επηρεαζόμενα συστήματα.

    Τα τρωτά σημεία, που παρακολουθούνται ως CVE-2025-23361 και CVE-2025-33178, έχουν βαθμολογία CVSS 7,8 και επηρεάζουν όλες τις εκδόσεις του NeMo Framework πριν από την έκδοση 2.5.0 σε όλες τις πλατφόρμες.

    Ευπάθειες πλαισίου NVIDIA NeMo

    Η πρώτη ευπάθεια, CVE-2025-23361υπάρχει σε ένα σενάριο πλαισίου, όπου η κακόβουλη είσοδος από έναν εισβολέα μπορεί να προκαλέσει ακατάλληλο έλεγχο στη δημιουργία κώδικα.

    Το δεύτερο ελάττωμα, το CVE-2025-33178, βρίσκεται στο στοιχείο υπηρεσιών Bert και επιτρέπει την έγχυση κώδικα μέσω κακόβουλων δεδομένων.

    Και τα δύο τρωτά σημεία μοιράζονται το ίδιο διάνυσμα επίθεσης και απαιτούν τοπική πρόσβαση με χαμηλά προνόμια.

    Αναγνωριστικό CVEΠεριγραφήΒαθμολογία CVSSCWE
    CVE-2025-23361Λανθασμένος έλεγχος δημιουργίας κώδικα στο σενάριο πλαισίου7.8CWE-94
    CVE-2025-33178Έγχυση κωδικού στο στοιχείο υπηρεσιών bert7.8CWE-94

    Η επιτυχής εκμετάλλευση θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα, κλιμάκωση προνομίων, αποκάλυψη πληροφοριών και χειραγώγηση δεδομένων, θέτοντας σημαντικούς κινδύνους για τους οργανισμούς που χρησιμοποιούν το πλαίσιο.

    Τα τρωτά σημεία ανακαλύφθηκαν και αναφέρθηκαν από ερευνητές ασφαλείας από το εργαστήριο TencentAISec και NISL στο Πανεπιστήμιο Tsinghua, υπογραμμίζοντας τη σημασία της συλλογικής έρευνας για την ασφάλεια.

    Όλες οι εκδόσεις του NVIDIA NeMo Framework πριν από την 2.5.0 είναι ευάλωτες, ανεξάρτητα από λειτουργικό σύστημα ή πλατφόρμα. Οργανισμοί που χρησιμοποιούν παλαιότερες εκδόσεις υποκαταστημάτων λογισμικού κινδυνεύουν επίσης και θα πρέπει να αναβαθμιστούν αμέσως.

    NVIDIA συνιστά που οι χρήστες κλωνοποιούν ή ενημερώνουν στην έκδοση NeMo Framework 2.5.0 ή μεταγενέστερη, διαθέσιμη από το επίσημο αποθετήριο GitHub της NVIDIA και τον διαχειριστή πακέτων PyPI.

    Η εταιρεία τονίζει ότι οι χρήστες σε προηγούμενες εκδόσεις υποκαταστημάτων θα πρέπει να αναβαθμίσουν στην πιο πρόσφατη έκδοση υποκαταστήματος.

    Οι οργανισμοί θα πρέπει να αξιολογούν τις συγκεκριμένες διαμορφώσεις τους και να εφαρμόζουν την ενημέρωση ασφαλείας αμέσως για τον μετριασμό των πιθανών κινδύνων εκμετάλλευσης.



    VIA: cybersecuritynews.com

    Related Posts


    Το αγγλόφωνο κυβερνοεγκληματικό οικοσύστημα «The COM» οδηγεί ένα ευρύ φάσμα κυβερνοεπιθέσεων
    Security

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security
    GitHub nvidia PyPI ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleSamsung Galaxy A37 vs A36: Τι αλλάζει στη νέα γενιά
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT

    14 Νοεμβρίου 2025
    Security

    Threat Actors αξιοποιούν τις υπηρεσίες αποθήκευσης JSON για φιλοξενία και παράδοση κακόβουλου λογισμικού μέσω Trojanized Code Projects

    14 Νοεμβρίου 2025
    Security

    Η Google κάνει backpedal στους νέους κανόνες εγγραφής προγραμματιστών Android

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Samsung Galaxy A37 vs A36: Τι αλλάζει στη νέα γενιά

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Πώς το Data Intelligence επαναπροσδιορίζει τις δυνατότητες του λογισμικού ηλεκτρονικής τιμολόγησης

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων

    14 Νοεμβρίου 2025

    Samsung Galaxy A37 vs A36: Τι αλλάζει στη νέα γενιά

    14 Νοεμβρίου 2025

    Πώς το Data Intelligence επαναπροσδιορίζει τις δυνατότητες του λογισμικού ηλεκτρονικής τιμολόγησης

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.