دور زدن پلاگینهای احراز هویت با نقص بحرانی Docker Engin
Docker هشدار داد که نقص حیاتی دور زدن و ارتقا سطح دسترسی با شناسه CVE-2024-41110 و امتیاز CVSS 10.0، بر نسخههای خاصی از Docker Engine تأثیر میگذارد و میتواند به …
ادامه مطلب
Docker هشدار داد که نقص حیاتی دور زدن و ارتقا سطح دسترسی با شناسه CVE-2024-41110 و امتیاز CVSS 10.0، بر نسخههای خاصی از Docker Engine تأثیر میگذارد و میتواند به …
ادامه مطلب
عوامل تهدید از کدهای PoC (proof-of-concept) گاه تا ۲۲ دقیقه پس از در دسترس قرار گرفتن برای عموم، در حملات استفاده میکنند. Cloudflare که در سال 2024 به طور متوسط 57 میلیون درخواست …
ادامه مطلب
چندین آسیبپذیری در گوگل کروم کشف شده است که میتواند امکان اجرای کد دلخواه را برای نفوذگران فراهم کند. اکسپلویت موفقیتآمیز از شدیدترین این آسیبپذیریها میتواند امکان اجرای کد دلخواه …
ادامه مطلب
سازندگان OpenSSH بهروزرسانیهای امنیتی را برای رفع یک نقص امنیتی مهم با نام RegreSSHion و شناسه CVE-2024-6387 (امتیاز 8.1) منتشر کردهاند که میتواند منجر به اجرای کد از راه دور …
ادامه مطلب
ConnectWise اخیرا به روزرسانیهای نرمافزاری را برای رفع دو نقص امنیتی در دسکتاپ راه دور (Remote Desktop) و نرمافزار دسترسی (ScreenConnect (Access Software منتشر کرده است، از جمله یک باگ مهم که میتواند …
ادامه مطلب
شرکت استرالیایی Atlassian، اصلاحیههای نرمافزاری را برای رفع چهار نقص مهم در نرمافزار خود منتشر کرد که در صورت exploit موفقیتآمیز، میتواند منجر به اجرای کد از راه دور شود. این …
ادامه مطلب
در هفته گذشته، شرکت نرم افزاری VMWare سه وصله امنیتی مربوط به نقصی در سرور vCenter را منتشر کرده است. سرور vCenter به ادمینهای شبکه اجازه مدیریت و دسترسی به …
ادامه مطلب
در پی هشدارهای مکرر مراکز فعال در زمینه امنیت سایبری و حوادث باجافزاری اخیر در کشور، به گفته بسیاری از کارشناسان، آسیبپذیری ZeroLogon خطرناکترین آسیبپذیری شناخته شده در سال ۲۰۲۰ است. …
ادامه مطلب
بر اساس آخرین اخبار منتشر شده، از صاحبان سایتهای وردپرس و ادمینهای آنها خواسته شده است تا هر چه سریعتر نسبت به نصب بهروزرسانی حیاتی افزونه Jetpack اقدام کنند تا از حملات …
ادامه مطلب
محققان نسخهی جدیدی از اکسپلویت کیت Fallout را شناسایی کردهاند که در آن بهرهبرداری از آسیبپذیری روز صفر فلش نیز اضافه شده است. اکسپلویت کیت (Exploit Kit) ابزار مخربی است …
ادامه مطلب