SECURITY NEWS

سرویس فیشینگ جدید “Rockstar 2FA” کاربران مایکروسافت 365 را با حملات AiTM هدف قرار می دهد

محققان امنیت سایبری در مورد کمپین‌های ایمیل مخربی هشدار دادند که از ابزار فیشینگ به عنوان یک سرویس (PhaaS) به نام Rockstar 2FA با هدف سرقت اعتبارنامه حساب مایکروسافت 365 استفاده …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2024-42327) تزریق SQL در نرم‌افزار مانیتورینگ Zabbix

ارائه‌دهنده نظارت بر اپلیکیشن و شبکه سازمانی منبع باز Zabbix به مشتریان در مورد آسیب‌پذیری حیاتی جدید هشدار داد که می‌تواند به مخاطره کامل سیستم منجر شود. آسیب‌پذیری تزریق SQL …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری فایروال‌های Zyxel (CVE-2024-11667) جهت استقرار باج افزار Helldown

CERT آلمان (CERT-Bund) و Zyxel به دنبال موجی از حملات که از آسیب‌پذیری‌ مهم دستگاه‌های شبکه و فایروال‌های Zyxel برای استقرار باج‌افزار Helldown استفاده می‌کنند، توصیه‌های فوری درباره جزئیات این …

ادامه مطلب
security news

CVE-2024-11477: آسیب‌پذیری اجرای کد از راه دور در 7Zip

یک آسیب‌پذیری در نرم‌افزار آرشیو فایل منبع‌باز 7Zip با شناسه CVE-2024-11477 به مهاجمان راه دور اجازه می‌دهد تا کد دلخواه را روی نسخه‌های آسیب‌‌پذیر 7Zip اجرا کنند. اگرچه تعامل کاربر برای بهره‌برداری …

ادامه مطلب