security news

کشف “Bootkitty” اولین بدافزار بوت‌کیت UEFI برای لینوکس

محققان امنیت سایبری اولین بوت‌کیت یکپارچه رابط سفت‌افزار توسعه‌پذیر (UEFI) را کشف کرده‌اند که به طور خاص سیستم‌های لینوکس را هدف قرار می‌دهد. بدافزار لینوکس که «Bootkitty» نام دارد، به …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2024-42327) تزریق SQL در نرم‌افزار مانیتورینگ Zabbix

ارائه‌دهنده نظارت بر اپلیکیشن و شبکه سازمانی منبع باز Zabbix به مشتریان در مورد آسیب‌پذیری حیاتی جدید هشدار داد که می‌تواند به مخاطره کامل سیستم منجر شود. آسیب‌پذیری تزریق SQL …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری فایروال‌های Zyxel (CVE-2024-11667) جهت استقرار باج افزار Helldown

CERT آلمان (CERT-Bund) و Zyxel به دنبال موجی از حملات که از آسیب‌پذیری‌ مهم دستگاه‌های شبکه و فایروال‌های Zyxel برای استقرار باج‌افزار Helldown استفاده می‌کنند، توصیه‌های فوری درباره جزئیات این …

ادامه مطلب
security news

CVE-2024-11477: آسیب‌پذیری اجرای کد از راه دور در 7Zip

یک آسیب‌پذیری در نرم‌افزار آرشیو فایل منبع‌باز 7Zip با شناسه CVE-2024-11477 به مهاجمان راه دور اجازه می‌دهد تا کد دلخواه را روی نسخه‌های آسیب‌‌پذیر 7Zip اجرا کنند. اگرچه تعامل کاربر برای بهره‌برداری …

ادامه مطلب
security news

کشف تکنیک‌های جدید حمله در OPA و Terraform (ابزارهای IaC و PaC) علیه پلتفرم‌های ابری

محققان دو تکنیک حمله جدید علیه ابزارهای infrastructure-as-code (IaC) و policy-as-code (PaC) مانند Terraform HashiCorp و Open Policy Agent (OPA) Styra را افشا کرده‌اند که از زبان‌های اختصاصی دامنه خاص …

ادامه مطلب
security news

بهره‌برداری فعال از آسیب‌پذیری ProjectSend (CVE-2024-11680) برای ارائه درب‌پشتی

عوامل تهدید نقص‌ امنیتی حیاتی دور زدن احراز هویت با شناسه CVE-2024-11680 و امتیاز 9.8 در برنامه اشتراک‌گذاری فایل منبع‌باز ProjectSend را جهت آپلود وب‌شِل‌ها و دسترسی از راه دور به …

ادامه مطلب