security news

آسیب‌پذیری‌های حیاتی سوئیچ‌های WGS-804HPT  امکان حملات RCE و بهره‌برداری از شبکه را فراهم می‌کنند

محققان امنیت سایبری Claroty، سه نقص امنیتی را در سوئیچ‌های صنعتی WGS-804HPT شرکت Planet Technology فاش کرده‌اند که می‌توانند برای دستیابی به اجرای کد از راه دور پیش از احراز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی تزریق SQL احراز هویت نشده (CVE-2024-43468) در Microsoft Configuration Manager

آسیب‌پذیری با شناسه CVE-2024-43468 و امتیاز 9.8 در Microsoft Configuration Manager (معروف به MCM, ConfigMgr, System Center Configuration Manager یا SCCM)، امکان اجرای دستورات SQL دلخواه را بر روی پایگاه داده …

ادامه مطلب
security news

شناسایی آسیب‌پذیری‌های حیاتی در نرم‌افزار پشتیبانی از راه دور SimpleHelp

محققان امنیت سایبری چندین نقص امنیتی را در نرم‌افزار دسترسی از راه دور SimpleHelp افشا کرده‌اند که می‌تواند منجر به افشای اطلاعات، ارتقا سطح دسترسی و اجرای کد از راه …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
security news

Adobe در مورد باگ حیاتی ColdFusion (CVE-2024-53961) با کد اکسپلویت  PoC هشدار داد

Adobe به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی ColdFusion با کد اکسپلویت PoC منتشر کرده است. این شرکت در اطلاعیه‌ای گفت: این آسیب‌پذیری با شناسه CVE-2024-53961 و امتیاز …

ادامه مطلب
security news

نقص AuthQuake در Microsoft MFA، تلاش‌های نامحدود Brute-Force را بدون هشدار امکان‌پذیر می‌کند

محققان امنیت سایبری یک آسیب‌پذیری امنیتی «حیاتی» را در پیاده‌سازی احراز هویت چند عاملی (MFA) مایکروسافت Azure علامت‌گذاری کرده‌اند که به مهاجم اجازه می‌دهد به‌طور پیش پا افتاده راهکارهای حفاظتی …

ادامه مطلب