security news

Adobe در مورد باگ حیاتی ColdFusion (CVE-2024-53961) با کد اکسپلویت  PoC هشدار داد

Adobe به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی ColdFusion با کد اکسپلویت PoC منتشر کرده است. این شرکت در اطلاعیه‌ای گفت: این آسیب‌پذیری با شناسه CVE-2024-53961 و امتیاز …

ادامه مطلب
security news

نقص AuthQuake در Microsoft MFA، تلاش‌های نامحدود Brute-Force را بدون هشدار امکان‌پذیر می‌کند

محققان امنیت سایبری یک آسیب‌پذیری امنیتی «حیاتی» را در پیاده‌سازی احراز هویت چند عاملی (MFA) مایکروسافت Azure علامت‌گذاری کرده‌اند که به مهاجم اجازه می‌دهد به‌طور پیش پا افتاده راهکارهای حفاظتی …

ادامه مطلب
security news

هشدار Cisco در مورد اکسپلویت از آسیب‌پذیری قدیمی ASA WebVPN (CVE-2014-2120)

Cisco با به‌روزرسانی اطلاعیه‌ای، به مشتریان در مورد اکسپلویت فعال یک نقص امنیتی ده ساله با شناسه CVE-2014-2120 (امتیاز CVSS: 4.3) که بر Adaptive Security Appliance (ASA) تأثیر می‌گذارد، هشدار داد. …

ادامه مطلب
security news

شناسایی آسیب‌پذیری دانگرید سیستم‌ عامل که کرنل مایکروسافت ویندوز را هدف قرار می‌دهد

 یک تکنیک حمله جدید می‌تواند برای دور زدن اجرای امضای درایور مایکروسافت (DSE) در سیستم های ویندوز کاملاً وصله شده استفاده شود که منجر به حملات دانگرید سیستم عامل (OS) …

ادامه مطلب
security news

هشدار CISA درباره آسیب‌پذیری‌های حیاتی CVE–2024–20481 و CVE–2024–37383 

آژانس امنیت سایبری و امنیت زیرساخت (CISA) در مورد دو آسیب‌پذیری که خطرات قابل توجهی برای سازمان‌ها ایجاد می‌کنند، توصیه‌های فوری صادر کرد که هر دو آسیب‌پذیری بر ضرورت اقدام فوری …

ادامه مطلب