security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب
security news

باج‌افزار VolkLocker گروه CyberVolk، توسط کلید اصلی کدگذاری شده و امکان رمزگشایی رایگان افشا شد

گروه هکری طرفدار روسیه موسوم به CyberVolk (ملقب به GLORIAMIST)، با ارائه باج‌افزار جدید به عنوان سرویس (RaaS) به نام VolkLocker دوباره ظاهر شد که به‌ دلیل نقص‌های پیاده‌سازی در نمونه‌های آزمایشی آن، به …

ادامه مطلب
security news

سه آسیب‌پذیری رمزگذاری PCIe، سیستم‌های +PCIe 5.0 را در معرض مدیریت نادرست داده‌ها قرار می‌دهد

سه آسیب‌پذیری در مشخصات پروتکل Peripheral Component Interconnect Express (PCIe) Integrity و Data Encryption (IDE)  افشا شده است که می‌تواند نفوذگر محلی را در معرض ریسک‌های جدی قرار دهد. این …

ادامه مطلب
security news

انتشار بدافزار PyStoreRAT توسط مخزن‌های جعلی OSINT و GPT در گیت‌هاب

محققان امنیت سایبری، اخیرا کمپین جدیدی مشاهده کرده‌اند که از مخازن پایتون میزبانی‌شده توسط گیت‌هاب برای توزیع تروجان دسترسی از راه دور (RAT) مبتنی بر جاوااسکریپت، به نام PyStoreRAT استفاده …

ادامه مطلب
security news

شرکت‌های Fortinet، Ivanti و SAP وصله‌های فوری برای آسیب‌پذیری‌های احراز هویت و اجرای کد منتشر کردند

Fortinet، Ivanti و SAP برای رفع نقص‌های امنیتی حیاتی در محصولات خود اقدام کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به دور زدن احراز هویت و اجرای کد شوند. …

ادامه مطلب