security news

شناسایی آسیب‌پذیری دانگرید سیستم‌ عامل که کرنل مایکروسافت ویندوز را هدف قرار می‌دهد

 یک تکنیک حمله جدید می‌تواند برای دور زدن اجرای امضای درایور مایکروسافت (DSE) در سیستم های ویندوز کاملاً وصله شده استفاده شود که منجر به حملات دانگرید سیستم عامل (OS) …

ادامه مطلب
security news

هشدار CISA درباره آسیب‌پذیری‌های حیاتی CVE–2024–20481 و CVE–2024–37383 

آژانس امنیت سایبری و امنیت زیرساخت (CISA) در مورد دو آسیب‌پذیری که خطرات قابل توجهی برای سازمان‌ها ایجاد می‌کنند، توصیه‌های فوری صادر کرد که هر دو آسیب‌پذیری بر ضرورت اقدام فوری …

ادامه مطلب
security news

نقص امنیتی ( CVE-2024-8260) در OPA Styra هش‌های NTLM را در دسترس مهاجمان از راه دور قرار می‌دهد

جزئیاتی در مورد یک نقص امنیتی وصله‌ شده در Styra’s Open Policy Agent (OPA) با شناسه CVE-2024-8260 (امتیاز CVSS: 6.1/7.3)، آشکار شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر …

ادامه مطلب
security news

کد POC برای آسیب‌پذیری CVE-2024-43532 مایکروسافت ویندوز منتشر شد

کد اکسپلویت POC برای آسیب‌پذیری با شناسه CVE-2024-43532 در Remote Registry client مایکروسافت که می‌تواند جهت کنترل دامنه ویندوز با کاهش امنیت فرآیند احراز هویت استفاده شود، به صورت عمومی در …

ادامه مطلب