security news

افزایش حملاتی که از آسیب‌پذیری‌های قدیمی ThinkPHP و ownCloud سوء استفاده می‌کنند

فعالیت نفوذگران در تلاش برای نفوذ به دستگاه‌های آسیب‌پذیر نسبت به نقص‌های امنیتی قدیمی از سال‌های 2022 و 2023 مربوط می‌شوند، افزایش یافت. پلتفرم نظارت بر تهدیدات GreyNoise، شاهد حملات فزاینده …

ادامه مطلب
security news

اکسپلویت فایروال SonicWall امکان هایجک نشست‌های VPN را به نفوذگران می‌دهد

جزئیات کامل اکسپلویت برای آسیب‌پذیری CVE-2024-53704 (امتیاز 9.8) منتشر شده است که امکان عبور از راهکارهای احراز هویت را در نسخه‌های خاصی از برنامه SonicOS SSL VPN فراهم می‌کند. این …

ادامه مطلب
security news

اپل روز صفر iOS (CVE-2025-24200) را که به طور فعال در حملات اکسپلویت می‌شود، وصله کرد

اپل به‌روزرسانی‌های امنیتی خارج از باند را برای رفع نقص امنیتی با شناسه CVE-2025-24200 در iOS و iPadOS منتشر کرد که مورد سوء استفاده قرار گرفته است. این آسیب‌پذیری به …

ادامه مطلب
security news

Zimbra به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری‌های SQL Injection، XSS و SSRF منتشر کرد

Zimbra به‌روزرسانی‌های نرم‌افزاری را برای رفع نقص‌های امنیتی حیاتی در نرم‌افزار Collaboration منتشر کرد که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به افشای اطلاعات شود. آسیب‌پذیری با …

ادامه مطلب
security news

بیش از 12.000 فایروال KerioControl در معرض نقص RCE (CVE-2024-52875) و اکسپلویت قرار گرفته‌اند

بیش از دوازده هزار نمونه فایروال GFI KerioControl در معرض آسیب‌پذیری حیاتی اجرای کد از راه دور با شناسه CVE-2024-52875 و امتیاز 8.8 قرار دارند. KerioControl یک مجموعه امنیتی شبکه …

ادامه مطلب
Vulnerability

آسیب‌پذیری خطرناک (CVE-2024-12754)‌ در AnyDesk

آسیب‌پذیری افشای اطلاعات Link Following با شناسه CVE-2024-12754 و امتیاز 5.5 در AnyDesk، نقص امنیتی قابل توجهی برای سازمان‌هایی است که از برنامه AnyDesk استفاده می‌کنند! چرا که می‌تواند منجر به ارتقا سطح …

ادامه مطلب