security news

نقص حیاتی پلاگین WPML (CVE-2024-6386)، سایت‌های وردپرس را در معرض اجرای کد از راه دور قرار می‌دهد

یک نقص امنیتی حیاتی با شناسه CVE-2024-6386 و امتیاز CVSS: 9.9،  در پلاگین چند زبانه WPML وردپرس فاش شده است که می‌تواند امکان اجرای کد دلخواه از راه دور را …

ادامه مطلب
security news

هشدار آژانس‌های ایالات متحده نسبت به حملات مداوم باج‌افزارهای Pioneer Kitten

آژانس‌های اطلاعاتی و امنیت سایبری ایالات متحده درباره یک گروه هکری ایرانی به دلیل نفوذ به چندین سازمان در سراسر کشور و هماهنگی با شرکت‌های وابسته برای ارائه باج‌افزار هشدار …

ادامه مطلب
security news

GitHub Enterprise Server در برابر نقص حیاتی دور زدن احراز هویت (CVE–2024–6800) آسیب‌پذیر است

GitHub برای رفع مجموعه‌ای از سه نقص امنیتی که بر نسخه‌های متعدد محصول GitHub Enterprise Server تأثیر می‌گذارد، اصلاحیه‌هایی منتشر کرد. از جمله یک باگ حیاتی با  شناسه CVE-2024-6800 و امتیاز CVSS …

ادامه مطلب
security news

آسیب‌پذیری پلاگین وردپرس GiveWP بیش از ده‌ها هزار وب سایت را در معرض خطر قرار می دهد

یک آسیب‌پذیری حیاتی در پلاگین GiveWP وردپرس با شناسه CVE-2024-5932 و امتیاز 10.0 کشف شده است که در وب‌سایت‌های ایرانی نیز استفاده می‌شود و بیش از 100.000 وب‌سایت را با مخاطره‌ای جدی مواجه …

ادامه مطلب
security news

دسترسی مدیریتی به میلیون‌ها سایت وردپرس با آسیب‌پذیری حیاتی پلاگین Litespeed Cache 

محققان امنیت سایبری یک نقص امنیتی مهم در پلاگین محبوب وردپرس به نام LiteSpeed ​​Cache فاش کرده‌اند که می‌تواند به کاربران احراز هویت نشده اجازه دهد تا با اخذ دسترسی ادمین، میلیون‌ها وب‌سایت را …

ادامه مطلب