Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

15 Δεκεμβρίου 2025
Ανακάλυψε το Νέο Τιμολόγιο DEI myHome EnterTwo: Δύο Ζώνες Χρέωσης που ΘΑ ΣΟΥ ΓΛΙΤΩΣΟΥΝ ΧΡΗΜΑΤΑ!

«Κερδίστε 5 ευρώ δωρεάν στο efood από τη ΔΕΗ! Μην το χάσετε!»

15 Δεκεμβρίου 2025
«Σοκ: Ο Κλάδος ΤΠΕ Αναμένεται να Ξεπεράσει τα 13,5 Δισ. Ευρώ μέχρι το 2030!»

«Σοκ: Ο Κλάδος ΤΠΕ Αναμένεται να Ξεπεράσει τα 13,5 Δισ. Ευρώ μέχρι το 2030!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Security

Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ενημερωμένες εκδόσεις κώδικα ασφαλείας για το πλαίσιο Merlin που αντιμετωπίζουν δύο ευπάθειες αποσειριοποίησης υψηλής σοβαρότητας. Αυτό θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα και να εξαπολύσουν επιθέσεις άρνησης υπηρεσίας σε επηρεαζόμενα συστήματα Linux.

Οι ερευνητές της NVIDIA εντόπισαν δύο τρωτά σημεία στα στοιχεία Merlin που αξιοποιούν την ανασφαλή αποζερικοποίηση.

Τόσο το CVE-2025-33214 όσο και το CVE-2025-33213 έχουν βαθμολογίες βάσης CVSS 8,8, υποδεικνύοντας απειλές υψηλής σοβαρότητας που απαιτούν άμεση προσοχή από τους διαχειριστές του συστήματος.

Αναγνωριστικό CVEΠεριγραφήΒασική βαθμολογίαCWEΔιάνυσμα
CVE-2025-33214Το NVIDIA NVTabular για Linux περιέχει μια ευπάθεια στο στοιχείο της ροής εργασίας, όπου ένας χρήστης θα μπορούσε να προκαλέσει ένα ζήτημα αποσυναρμολόγησης.8.8CWE-502AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2025-33213Το NVIDIA Merlin Transformers4Rec για Linux περιέχει μια ευπάθεια στο στοιχείο Trainer όπου ένας χρήστης μπορεί να προκαλέσει ένα ζήτημα αποσυναρμολόγησης.8.8CWE-502AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Ανακαλύφθηκαν κρίσιμα ελαττώματα αποσειροποίησης

Τα τρωτά σημεία επηρεάζουν το στοιχείο Workflow του NVTabular και το στοιχείο Trainer του Transformers4Rec.

Η επιτυχής εκμετάλλευση επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα, να ενεργοποιούν συνθήκες άρνησης υπηρεσίας, να αποκαλύπτουν ευαίσθητες πληροφορίες και να παραβιάζουν κρίσιμα δεδομένα.

Το διάνυσμα επίθεσης απαιτεί πρόσβαση στο δίκτυο χαμηλής πολυπλοκότητας και αλληλεπίδραση με τον χρήστη, καθιστώντας αυτές τις ευπάθειες ιδιαίτερα ανησυχητικές για εταιρικά περιβάλλοντα.

Όλες οι εκδόσεις του NVIDIA NVTabular και Merlin Transformers4Rec για Linux που δεν διαθέτουν συγκεκριμένες δεσμεύσεις ασφαλείας είναι ευάλωτες σε αυτές τις επιθέσεις.

Οι οργανισμοί που εκτελούν αυτά τα πλαίσια πρέπει να ενημερώσουν αμέσως τις εγκαταστάσεις τους για να προστατεύονται από πιθανές εκμεταλλεύσεις. Η NVIDIA κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας μέσω των δεσμεύσεων του GitHub.

Για το NVTabular, οι χρήστες πρέπει να ενημερώσουν για να δεσμεύσουν το 5dd11f4 ή νεότερο από το αποθετήριο NVIDIA-Merlin/NVTabular. Οι χρήστες του Transformers4Rec πρέπει να εφαρμόσουν το commit 876f19e ή μεταγενέστερο από το αποθετήριο NVIDIA-Merlin/Transformers4Rec.

Η NVIDIA αναγνώρισε τον ερευνητή ασφάλειας για την υπεύθυνη αποκάλυψη και των δύο τρωτών σημείων μέσω συντονισμένης αποκάλυψης.

Η εταιρεία δημοσίευσε το αρχικό δελτίο ασφαλείας στις 9 Δεκεμβρίου 2025, παρέχοντας καθοδήγηση αποκατάστασης στους επηρεαζόμενους οργανισμούς.

Οι διαχειριστές συστήματος θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση των εγκαταστάσεων NVIDIA Merlin κλωνοποιώντας ή ενημερώνοντας το λογισμικό ώστε να περιλαμβάνει τις δεσμεύσεις ασφαλείας.

Οι οργανισμοί θα πρέπει να επισκέπτονται τις σελίδες Ασφάλειας προϊόντων NVIDIA για πρόσθετες πληροφορίες ευπάθειας και να εγγραφούν σε ειδοποιήσεις του δελτίου ασφαλείας για μελλοντικές ενημερώσεις.



VIA: cybersecuritynews.com

Related Posts


Τα κρίσιμα τρωτά σημεία του διακομιστή Twonky επιτρέπουν στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας
Security

Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής
Security

Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων
Security
DoS GitHub Linux nvidia ασφάλεια στον κυβερνοχώρο Ευπάθειες CVE νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Κερδίστε 5 ευρώ δωρεάν στο efood από τη ΔΕΗ! Μην το χάσετε!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η τιμή GeForce RTX 5070 Ti αυξάνεται κατά 100 $ στην Ιαπωνία σε μόλις μια εβδομάδα. Το RTX 5070 γίνεται επίσης ακριβότερο
Technology

Η τιμή GeForce RTX 5070 Ti αυξάνεται κατά 100 $ στην Ιαπωνία σε μόλις μια εβδομάδα. Το RTX 5070 γίνεται επίσης ακριβότερο

15 Δεκεμβρίου 2025
Ο νέος πράκτορας ARTEMIS AI ξεπέρασε 9 στους 10 δοκιμαστές ανθρώπινης διείσδυσης στον εντοπισμό τρωτών σημείων
Security

Ο νέος πράκτορας ARTEMIS AI ξεπέρασε 9 στους 10 δοκιμαστές ανθρώπινης διείσδυσης στον εντοπισμό τρωτών σημείων

15 Δεκεμβρίου 2025
Οι πρόσφατες ενημερώσεις των Windows διακόπτουν την πρόσβαση VPN για χρήστες WSL
Security

Οι πρόσφατες ενημερώσεις των Windows διακόπτουν την πρόσβαση VPN για χρήστες WSL

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS Security

Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

Marizas Dimitris15 Δεκεμβρίου 2025
Ανακάλυψε το Νέο Τιμολόγιο DEI myHome EnterTwo: Δύο Ζώνες Χρέωσης που ΘΑ ΣΟΥ ΓΛΙΤΩΣΟΥΝ ΧΡΗΜΑΤΑ! Technology

«Κερδίστε 5 ευρώ δωρεάν στο efood από τη ΔΕΗ! Μην το χάσετε!»

Marizas Dimitris15 Δεκεμβρίου 2025
«Σοκ: Ο Κλάδος ΤΠΕ Αναμένεται να Ξεπεράσει τα 13,5 Δισ. Ευρώ μέχρι το 2030!» Technology

«Σοκ: Ο Κλάδος ΤΠΕ Αναμένεται να Ξεπεράσει τα 13,5 Δισ. Ευρώ μέχρι το 2030!»

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

15 Δεκεμβρίου 2025
Ανακάλυψε το Νέο Τιμολόγιο DEI myHome EnterTwo: Δύο Ζώνες Χρέωσης που ΘΑ ΣΟΥ ΓΛΙΤΩΣΟΥΝ ΧΡΗΜΑΤΑ!

«Κερδίστε 5 ευρώ δωρεάν στο efood από τη ΔΕΗ! Μην το χάσετε!»

15 Δεκεμβρίου 2025
«Σοκ: Ο Κλάδος ΤΠΕ Αναμένεται να Ξεπεράσει τα 13,5 Δισ. Ευρώ μέχρι το 2030!»

«Σοκ: Ο Κλάδος ΤΠΕ Αναμένεται να Ξεπεράσει τα 13,5 Δισ. Ευρώ μέχρι το 2030!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.