security news

Adobe در مورد باگ حیاتی ColdFusion (CVE-2024-53961) با کد اکسپلویت  PoC هشدار داد

Adobe به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی ColdFusion با کد اکسپلویت PoC منتشر کرده است. این شرکت در اطلاعیه‌ای گفت: این آسیب‌پذیری با شناسه CVE-2024-53961 و امتیاز …

ادامه مطلب
security news

هشدار به روزرسانی: شناسایی اکسپلویت آسیب‌پذیری حیاتی آپلود فایل (CVE-2024-53677) در Apache Struts 

عوامل تهدید تلاش می‌کنند از آسیب‌پذیری حیاتی اخیرا فاش شده با شناسه CVE-2024-53677 و امتیاز CVSS 9.5 سوء استفاده کنند که بر Apache Struts تأثیر می‌گذارد و می‌تواند راه را …

ادامه مطلب
security news

جاسوس‌افزار چینی EagleMsgSpy در حال سوء استفاده از دستگاه‌های تلفن همراه 

محققان امنیت سایبری یک برنامه نظارتی جدید کشف کرده‌اند که گمان می‌رود ادارات پلیس چین از آن به عنوان ابزار رهگیری قانونی جهت جمع‌آوری طیف گسترده‌ای از اطلاعات از دستگاه‌های …

ادامه مطلب
security news

 بهره‌برداری فعال از روز صفر CVE-2024-49138 – فوریت برای کاربران مایکروسافت

آژانس امنیت سایبری و امنیت زیرساخت (CISA)، به دلیل اکسپلویت فعال،آسیب‌پذیری CVE-2024-49138 را به کاتالوگ KEV خود اضافه کرد. این نقص سرریز بافر مبتنی بر هیپ در ویندوز Windows Common …

ادامه مطلب
security news

هشدار Cisco در مورد اکسپلویت از آسیب‌پذیری قدیمی ASA WebVPN (CVE-2014-2120)

Cisco با به‌روزرسانی اطلاعیه‌ای، به مشتریان در مورد اکسپلویت فعال یک نقص امنیتی ده ساله با شناسه CVE-2014-2120 (امتیاز CVSS: 4.3) که بر Adaptive Security Appliance (ASA) تأثیر می‌گذارد، هشدار داد. …

ادامه مطلب
security news

بهره‌برداری فعال از آسیب‌پذیری ProjectSend (CVE-2024-11680) برای ارائه درب‌پشتی

عوامل تهدید نقص‌ امنیتی حیاتی دور زدن احراز هویت با شناسه CVE-2024-11680 و امتیاز 9.8 در برنامه اشتراک‌گذاری فایل منبع‌باز ProjectSend را جهت آپلود وب‌شِل‌ها و دسترسی از راه دور به …

ادامه مطلب