security news

شناسایی آسیب‌پذیری دانگرید سیستم‌ عامل که کرنل مایکروسافت ویندوز را هدف قرار می‌دهد

 یک تکنیک حمله جدید می‌تواند برای دور زدن اجرای امضای درایور مایکروسافت (DSE) در سیستم های ویندوز کاملاً وصله شده استفاده شود که منجر به حملات دانگرید سیستم عامل (OS) …

ادامه مطلب
security news

هشدار CISA درباره آسیب‌پذیری‌های حیاتی CVE–2024–20481 و CVE–2024–37383 

آژانس امنیت سایبری و امنیت زیرساخت (CISA) در مورد دو آسیب‌پذیری که خطرات قابل توجهی برای سازمان‌ها ایجاد می‌کنند، توصیه‌های فوری صادر کرد که هر دو آسیب‌پذیری بر ضرورت اقدام فوری …

ادامه مطلب
security news

اکسپلویت روز صفر ویندوز (CVE-2024-38178) جهت انتشار بدافزار RokRAT

گروه هکری کره شمالی موسوم به ScarCruft (با نام مستعار APT37″ یا “RedEyes)، از روز صفر اینترنت اکسپلورر برای انتشار بدافزار RokRAT و استخراج داده‌ها سوء استفاده می‌کند. عامل تهدید کره شمالی معروف …

ادامه مطلب
security news

آسیب‌پذیری پلاگین LiteSpeed ​​Cache وردپرس (CVE-2024-47374)، سایت‌ها را در معرض حملات XSS قرار می‌دهد

یک نقص امنیتی جدید با شدت بالا در پلاگین LiteSpeed ​​Cache برای وردپرس فاش شده است که می‌تواند عوامل مخرب را تحت شرایط خاص قادر به اجرای کدهای جاوا اسکریپت …

ادامه مطلب
security news

آسیب‌پذیری حیاتی  NVIDIA Container Toolkit (CVE-2024-0132) می‌تواند دسترسی کامل میزبان را به نفوذگران بدهد 

اخیرا یک نقص امنیتی حیاتی در NVIDIA Container Toolkit فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند به عوامل تهدید اجازه دهد تا از محدوده یک کانتینر خارج شوند …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری حیاتی CVE-2024-7490 در Microchip ASF دستگاه‌های IoT را در معرض خطر اجرای کد از راه دور قرار می‌دهد

نقص امنیتی حیاتی با شناسه CVE-2024-7490 و امتیاز CVSS: 9.5 در چارچوب نرم‌افزار پیشرفته میکروچیپ (ASF) فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به اجرای کد از …

ادامه مطلب