security news

زنجیره‌های اکسپلویت پیش از احراز هویت در Commvault حملات RCE را فعال می‌کنند

Commvault به‌روزرسانی‌هایی را برای رفع چهار نقص امنیتی منتشر کرده است که می‌توانند برای اجرای کد از راه دور (RCE) در نسخه‌های آسیب‌پذیر مورد اکسپلویت قرار گیرند. فهرست آسیب‌پذیری‌ها، که …

ادامه مطلب
security news

آسیب‌پذیری‌های تحت اکسپلویت در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند.

آژانس CISA بر اساس شواهدی از اکسپلویت فعال، دو نقص امنیتی را که نرم‌افزار پشتیبانی فناوری اطلاعات SysAid را تحت تأثیر قرار می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت (KEV) …

ادامه مطلب
security news

به‌کارگیری نصب‌کننده‌های جعلی VPN و مرورگر NSIS برای ارائه بدافزار Winos 4.0

محققان امنیت سایبری از کمپین بدافزاری جدیدی پرده برداشته‌اند که با استفاده از نصب‌کننده‌های جعلی نرم‌افزارهای محبوبی نظیر LetsVPN و QQ Browser، چارچوب بدافزاری Winos 4.0 را توزیع می‌کند. این کمپین که توسط …

ادامه مطلب