SECURITY NEWS

امکان اجرای کد از راه دور در اپلیکیشن‌های جاوا با آسیب‌پذیری بحرانی Apache Avro SDK (CVE-2024-47561) 

یک نقص امنیتی مهم در Apache Avro Java Software Development Kit (SDK) فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند امکان اجرای کد دلخواه را در نسخه‌های آسیب‌پذیر فراهم سازد. این نقص …

ادامه مطلب
security news

هشدار! Adobe Commerce و Magento stores تحت حمله اکسپلویت CosmicSting (CVE-2024-34102) قرار گرفته‌اند

بنابر اظهار محققان امنیت سایبری، 5 درصد از فروشگاه‌های Adobe Commerce و Magento توسط عوامل مخرب با سوء استفاده از یک آسیب‌پذیری امنیتی به نام CosmicSting هک شده‌اند.  شرکت امنیتی …

ادامه مطلب
security news

نقص حیاتی (CVE-2024-45519) RCE در Zimbra برای سرورهای درب پشتی با استفاده از ایمیل اکسپلویت شد

محققان امنیت سایبری Proofpoint، در مورد تلاش‌های اکسپلویت فعال برای هدف قرار دادن یک نقص امنیتی تازه افشا شده در Synacor’s Zimbra Collaboration هشدار دادند. این حملات به دنبال اکسپلویت …

ادامه مطلب
security news

Earth Baxia با اکسپلویت نقص GeoServer کشورهای APAC را با بدافزار EAGLEDOOR هدف قرار می‌دهند 

یک عامل تهدید پیشرفته (APT) از چین، سازمان‌های دولتی تایوان و کشورهای دیگر در منطقه آسیا-اقیانوسیه (APAC) را با بهره‌برداری از نقص امنیتی حیاتی با شناسه CVE-2024-36401 و امتیاز CVSS: …

ادامه مطلب
security news

انتشار وصله برای آسیب‌پذیری حیاتی (CVE-2024-28991 ) RCE در SolarWinds ARM

SolarWinds اصلاحیه‌هایی را برای رفع دو نقص امنیتی در نسخه 2024.3.1 نرم‌افزار Access Rights Manager (ARM) از جمله یک آسیب‌پذیری حیاتی منتشر کرد که می‌تواند منجر به حملات RCE شود. این آسیب‌پذیری با …

ادامه مطلب