security news

آسیب‌پذیری NAKIVO Backup & Replication تحت اکسپلویت فعال در حملات

CISA درباره‌ اکسپلویت از آسیب‌پذیری حیاتی با شناسه CVE-2024-48248 (امتیاز 8.6) در نرم‌افزار NAKIVO Backup & Replication هشدار داد که امکان خواندن فایل‌های دلخواه از دستگاه‌های آسیب‌پذیر را برای نفوذگران …

ادامه مطلب
security news

بات‌نت Ballista با اکسپلویت از آسیب‌پذیری وصله نشده در TP-Link، بیش از 6.000 دستگاه را آلوده کرد

طبق یافته‌های جدید تیم Cato CTRL، روترهای وصله نشده TP-Link Archer هدف کمپین بات‌نت جدید موسوم به Ballista قرار گرفته‌اند. بات‌نت Ballista از آسیب‌پذیری اجرای کد از راه دور (RCE) با …

ادامه مطلب
security news

نفوذگران آسیب‌پذیری دور زدن احراز هویت در Palo Alto Networks PAN-OS را اکسپلویت می‌کنند

نفوذگران با سوء استفاده از آسیب‌پذیری اخیراً رفع شده با شناسه CVE-2025-0108 (امتیاز CVSS: 7.3) که امکان دور زدن احراز هویت را فراهم می‌کند، حملاتی را علیه فایروال‌های Palo Alto Networks PAN-OS …

ادامه مطلب
security news

آسیب‌پذیری‌های مهم XSS و کتابخانه در phpMyAdmin 5.2.2 برطرف شد

phpMyAdmin 5.2.2 آسیب‌پذیری‌هایی با شدت متوسط، از جمله دو نقص امنیتی XSS با شناسه‌های CVE-2025-24530، CVE-2025-24529 و یک باگ glibc/iconv را برطرف کرد. phpMyAdmin، ابزار محبوب مبتنی بر وب برای مدیریت پایگاه‌های داده …

ادامه مطلب