آخرین اخبار دانشگاه

کشف آسیب‌پذیری در فریم‌ورک Fiber

آسیب‌پذیری CVE-2025-66630 (شدت 9.2) در فریم‌ورک Fiber به دلیل عدم بررسی خطای تولید اعداد تصادفی امن در Go <1.24 رخ می‌دهد و باعث تولید UUIDهای قابل پیش‌بینی یا تکراری می‌شود. این نقص امنیت Sessions، CSRF، Rate Limiting و Request-ID را به خطر می‌اندازد؛ نسخه‌های قبل از 2.52.11 آسیب‌پذیرند و در 2.52.11 رفع شده است.

آرشیو