security news

بهره‌برداری فعال از آسیب‌پذیری ProjectSend (CVE-2024-11680) برای ارائه درب‌پشتی

عوامل تهدید نقص‌ امنیتی حیاتی دور زدن احراز هویت با شناسه CVE-2024-11680 و امتیاز 9.8 در برنامه اشتراک‌گذاری فایل منبع‌باز ProjectSend را جهت آپلود وب‌شِل‌ها و دسترسی از راه دور به …

ادامه مطلب
security news

نقص‌های حیاتی پلاگین ضد هرزنامه CleanTalk وردپرس، بیش از 200.000 سایت را در معرض حملات از راه دور قرار می‌دهد

دو نقص امنیتی حیاتی با شناسه‌های CVE-2024-10542 و CVE-2024-10781 و با امتیاز CVSS 9.8 در پلاگین ضد هرزنامه و فایروال وردپرس CleanTalk، می‌تواند به نفوذگر غیر مجاز اجازه دهد تا پلاگین‌های مخرب را …

ادامه مطلب
security news

حمله جدید NachoVPN و به کارگیری سرورهای VPN آلوده برای نصب به روزرسانی‌های مخرب

مجموعه‌ای از آسیب‌پذیری‌ها تحت عنوان «NachoVPN»، به سرورهای VPN مخرب اجازه می‌دهد زمانی که کلاینت‌های Palo Alto و SonicWall SSL-VPN وصله‌نشده به آن‌ها متصل می‌شوند، به‌روزرسانی‌های مخرب نصب کنند. محققان …

ادامه مطلب
security news

کشف بدافزاری که از BYOVD برای غیرفعال‌سازی سیستم دفاعی استفاده می‌کند

یک کمپین مخرب جدید از درایور قانونی اما قدیمی و آسیب‌پذیر Avast Anti-Rootkit برای فرار از شناسایی و کنترل سیستم هدف با غیرفعال‌سازی اجزای امنیتی استفاده می‌کند. بدافزاری که درایور …

ادامه مطلب