security news

آسیب‌پذیری حیاتی (CVE-2024-42327) تزریق SQL در نرم‌افزار مانیتورینگ Zabbix

ارائه‌دهنده نظارت بر اپلیکیشن و شبکه سازمانی منبع باز Zabbix به مشتریان در مورد آسیب‌پذیری حیاتی جدید هشدار داد که می‌تواند به مخاطره کامل سیستم منجر شود. آسیب‌پذیری تزریق SQL …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری فایروال‌های Zyxel (CVE-2024-11667) جهت استقرار باج افزار Helldown

CERT آلمان (CERT-Bund) و Zyxel به دنبال موجی از حملات که از آسیب‌پذیری‌ مهم دستگاه‌های شبکه و فایروال‌های Zyxel برای استقرار باج‌افزار Helldown استفاده می‌کنند، توصیه‌های فوری درباره جزئیات این …

ادامه مطلب
security news

CVE-2024-11477: آسیب‌پذیری اجرای کد از راه دور در 7Zip

یک آسیب‌پذیری در نرم‌افزار آرشیو فایل منبع‌باز 7Zip با شناسه CVE-2024-11477 به مهاجمان راه دور اجازه می‌دهد تا کد دلخواه را روی نسخه‌های آسیب‌‌پذیر 7Zip اجرا کنند. اگرچه تعامل کاربر برای بهره‌برداری …

ادامه مطلب
security news

بهره‌برداری فعال از آسیب‌پذیری ProjectSend (CVE-2024-11680) برای ارائه درب‌پشتی

عوامل تهدید نقص‌ امنیتی حیاتی دور زدن احراز هویت با شناسه CVE-2024-11680 و امتیاز 9.8 در برنامه اشتراک‌گذاری فایل منبع‌باز ProjectSend را جهت آپلود وب‌شِل‌ها و دسترسی از راه دور به …

ادامه مطلب