security news

وصله فوری دو روز صفر‌ (CVE-2024-44308, CVE-2024-44309) مورد استفاده در حملات به مک‌های مبتنی بر اینتل 

اپل به‌روزرسانی‌های امنیتی فوری را برای رفع دو آسیب‌پذیری روز صفر که در حملات به سیستم‌های مک مبتنی بر اینتل: iOS، iPadOS، macOS، visionOS و مرورگر وب سافاری، تحت اکسپلویت فعال …

ادامه مطلب
security news

اوراکل در مورد اکسپلویت نقص افشای فایل Agile PLM (CVE-2024-21287) در حملات، هشدار داد

اوراکل هشدار داد که نقص امنیتی با شدت بالا که بر چارچوب Agile Product Lifecycle Management (PLM) تأثیر می‌گذارد، تحت اکسپلویت قرار گرفته است. اوراکل یک نقص افشای اطلاعات حساس بدون احراز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی پلاگین وردپرس (CVE-2024-10924) بیش از 4 میلیون سایت را در معرض خطر قرار می‌دهد

یک آسیب‌پذیری حیاتی عبور از احراز هویت در پلاگین Really Simple Security (Really Simple SSL سابق) وردپرس فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، امکان کنترل مدیریتی کامل از …

ادامه مطلب
security news

نقص‌های امنیتی در ابزارهای محبوب ML، امکان هایجک سرور و ارتقا دسترسی را فراهم می‌کنند

محققان امنیت سایبری نزدیک به دوجین نقص امنیتی را در 15 پروژه منبع باز مرتبط با یادگیری ماشین (ML) کشف کرده‌اند. شرکت امنیت زنجیره تامین نرم افزار JFrog در تحلیلی …

ادامه مطلب
security news

ابزار فیشینگ GoIssue توسعه‌دهندگان GitHub را در کمپین‌های ایمیل گسترده هدف قرار می‌دهد

محققان امنیت سایبری، ابزار پیچیده جدیدی به نام GoIssue را بررسی کردند که می‌تواند جهت ارسال پیام‌های فیشینگ در مقیاسی که کاربران GitHub را هدف قرار می‌دهد، استفاده شود. این …

ادامه مطلب