security news

وصله‌های امنیتی برای FreePBX: رفع آسیب‌پذیری‌های حیاتی SQLi، آپلود فایل و دور زدن احراز هویت (RCE)

اخیرا آسیب‌پذیری‌های متعددی در private branch exchange (PBX) پلتفرم منبع‌باز FreePBX افشا شده است، از جمله یک نقص حیاتی که می‌تواند منجر به دور زدن احراز هویت در پیکربندی‌های خاص …

ادامه مطلب
security news

باج‌افزار VolkLocker گروه CyberVolk، توسط کلید اصلی کدگذاری شده و امکان رمزگشایی رایگان افشا شد

گروه هکری طرفدار روسیه موسوم به CyberVolk (ملقب به GLORIAMIST)، با ارائه باج‌افزار جدید به عنوان سرویس (RaaS) به نام VolkLocker دوباره ظاهر شد که به‌ دلیل نقص‌های پیاده‌سازی در نمونه‌های آزمایشی آن، به …

ادامه مطلب
security news

ارائه میکروپچ‌های رایگان برای آسیب‌پذیری روز صفر DoS در RasMan ویندوز

وصله‌های غیررسمی رایگان برای آسیب‌پذیری روز صفر جدید ویندوز در دسترس قرار گرفتند که به نفوذگران اجازه می‌دهد سرویس مدیریت اتصال دسترسی از راه دور (RasMan) را متوقف کنند. RasMan، …

ادامه مطلب
security news

سه آسیب‌پذیری رمزگذاری PCIe، سیستم‌های +PCIe 5.0 را در معرض مدیریت نادرست داده‌ها قرار می‌دهد

سه آسیب‌پذیری در مشخصات پروتکل Peripheral Component Interconnect Express (PCIe) Integrity و Data Encryption (IDE)  افشا شده است که می‌تواند نفوذگر محلی را در معرض ریسک‌های جدی قرار دهد. این …

ادامه مطلب
security news

انتشار بدافزار PyStoreRAT توسط مخزن‌های جعلی OSINT و GPT در گیت‌هاب

محققان امنیت سایبری، اخیرا کمپین جدیدی مشاهده کرده‌اند که از مخازن پایتون میزبانی‌شده توسط گیت‌هاب برای توزیع تروجان دسترسی از راه دور (RAT) مبتنی بر جاوااسکریپت، به نام PyStoreRAT استفاده …

ادامه مطلب