security news

کد POC برای آسیب‌پذیری CVE-2024-43532 مایکروسافت ویندوز منتشر شد

کد اکسپلویت POC برای آسیب‌پذیری با شناسه CVE-2024-43532 در Remote Registry client مایکروسافت که می‌تواند جهت کنترل دامنه ویندوز با کاهش امنیت فرآیند احراز هویت استفاده شود، به صورت عمومی در …

ادامه مطلب
security news

VMware به‌روزرسانی vCenter Server (CVE-2024-38812) را برای رفع آسیب‌پذیری حیاتی RCE منتشر کرد

VMware به‌روزرسانی‌های نرم‌افزاری را برای رفع نقص امنیتی وصله‌ شده با شناسه CVE-2024-38812 و امتیاز CVSS: 9.8، در سرور vCenter منتشر کرده است که می‌تواند راه را برای اجرای کد …

ادامه مطلب
security news

 HM Surf آسیب‌پذیری macOS (CVE-2024-44133)، می‌تواند منجر به دسترسی غیرمجاز به داده‌ها شود

مایکروسافت جزئیاتی را درباره نقص امنیتی وصله شده چارچوب Transparency, Consent, Control (TCC) اپل در macOS فاش کرده است که احتمالاً برای دور زدن تنظیمات حریم خصوصی و دسترسی به …

ادامه مطلب
security news

ClickFix Deception: تاکتیک مهندسی اجتماعی برای استقرار بدافزار سرقت اطلاعات

کمپین جدید ClickFix کاربران را به صفحات Google Meet conference متقلبانه‌ای می‌کشاند که ضمن نشان دادن خطاهای اتصال جعلی، بدافزار سرقت اطلاعات را برای سیستم عامل‌های ویندوز و macOS ارائه می‌دهد. …

ادامه مطلب
security news

اکسپلویت روز صفر ویندوز (CVE-2024-38178) جهت انتشار بدافزار RokRAT

گروه هکری کره شمالی موسوم به ScarCruft (با نام مستعار APT37″ یا “RedEyes)، از روز صفر اینترنت اکسپلورر برای انتشار بدافزار RokRAT و استخراج داده‌ها سوء استفاده می‌کند. عامل تهدید کره شمالی معروف …

ادامه مطلب