security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
security news

آسیب‌پذیری CVE-2021-44207 در Acclaim USAHERDS تحت اکسپلویت فعال قرار گرفته است

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، نقص امنیتی با شناسه CVE-2021-44207 (امتیاز CVSS: 8.1) را که بر سیستم‌های Acclaim USAHERDS تأثیر می‌گذارد به کاتالوگ آسیب‌پذیری‌های مورد اکسپلویت شناخته …

ادامه مطلب
security news

Adobe در مورد باگ حیاتی ColdFusion (CVE-2024-53961) با کد اکسپلویت  PoC هشدار داد

Adobe به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی ColdFusion با کد اکسپلویت PoC منتشر کرده است. این شرکت در اطلاعیه‌ای گفت: این آسیب‌پذیری با شناسه CVE-2024-53961 و امتیاز …

ادامه مطلب
security news

هشدار به روزرسانی: شناسایی اکسپلویت آسیب‌پذیری حیاتی آپلود فایل (CVE-2024-53677) در Apache Struts 

عوامل تهدید تلاش می‌کنند از آسیب‌پذیری حیاتی اخیرا فاش شده با شناسه CVE-2024-53677 و امتیاز CVSS 9.5 سوء استفاده کنند که بر Apache Struts تأثیر می‌گذارد و می‌تواند راه را …

ادامه مطلب