security news

کمپین 360XSS: اکسپلویت انبوه از آسیب‌پذیری چارچوب Krpano جهت آلوده‌سازی SEO

آسیب‌پذیری اسکریپت بین سایتی (XSS) با شناسه CVE-2020-24901 و امتیاز CVSS: 6.1 در چارچوب تور مجازی (قبل از نسخه 1.20.10) توسط عوامل مخرب برای تزریق اسکریپت‌های مخرب در صدها وب‌سایت با …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
SECURITY NEWS

سرقت ایمیل‌ها و رمزهای عبور  با استفاده از باگ‌های Roundcube Webmail 

محققان امنیت سایبری جزئیاتی از نقص‌های امنیتی در نرم‌افزار مدیریت ایمیل Roundcube را فاش کرده‌اند که می‌تواند به منظور اجرای جاوا اسکریپت مخرب در مرورگر وب قربانی و سرقت اطلاعات …

ادامه مطلب