security news

هکرها روز صفر روترهای cnPilot را برای استقرار AIRASHI DDoS Botnet اکسپلویت می‌کنند

عوامل تهدید از آسیب‌پذیری روز صفر نامشخص در مسیریاب‌های Cambium Networks cnPilot برای استقرار گونه‌ای از بات‌نت AISURU به نام AIRASHI (معروف به NAKOTNE) جهت انجام حملات DDoS استفاده می‌کنند. …

ادامه مطلب
security news

آسیب‌پذیری UEFI Secure Boot (CVE-2024-7344) سیستم‌ها را در معرض بوت‌کیت‌ها قرار می‌دهد

محققان ESET آسیب‌پذیری جدیدی با شناسه CVE-2024-7344و امتیاز 6.7 کشف کردند که امکان دور زدن UEFI Secure Boot را در اکثر سیستم‌های مبتنی بر UEFI فراهم می‌کند. اکسپلویت این آسیب‌پذیری امکان …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
security news

آسیب‌پذیری CVE-2021-44207 در Acclaim USAHERDS تحت اکسپلویت فعال قرار گرفته است

CISA بر اساس شواهدی مبنی بر اکسپلویت فعال، نقص امنیتی با شناسه CVE-2021-44207 (امتیاز CVSS: 8.1) را که بر سیستم‌های Acclaim USAHERDS تأثیر می‌گذارد به کاتالوگ آسیب‌پذیری‌های مورد اکسپلویت شناخته …

ادامه مطلب
security news

Adobe در مورد باگ حیاتی ColdFusion (CVE-2024-53961) با کد اکسپلویت  PoC هشدار داد

Adobe به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی ColdFusion با کد اکسپلویت PoC منتشر کرده است. این شرکت در اطلاعیه‌ای گفت: این آسیب‌پذیری با شناسه CVE-2024-53961 و امتیاز …

ادامه مطلب