security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی وصله نشده بر پلاگین Fancy Product Designer وردپرس تأثیر می‌گذارد

پلاگین پریمیوم وردپرس “Fancy Product Designer” شرکت Radykal در برابر دو نقص امنیتی حیاتی زیر آسیب‌پذیر است که همچنان در نسخه فعلی برطرف نشده‌اند. Patchstack اخیرا آسیب‌پذیری‌ها را به پایگاه‌داده خود اضافه …

ادامه مطلب
security news

حمله جدید «DoubleClickjacking» از دوبار کلیک کردن برای تصاحب حساب‌ها سوء استفاده می‌کند

 شکارچیان تهدید یک «کلاس آسیب‌پذیری مبتنی بر زمان‌بندی گسترده» جدید را فاش کرده‌اند که از توالی دوبار کلیک برای تسهیل حملات clickjacking و تصاحب حساب‌ها تقریباً در همه وب‌سایت‌های اصلی …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی کروم امکان اجرای کد دلخواه از راه دور را فراهم می‌کند

آسیب‌پذیری‌های حیاتی در گوگل کروم، امکان اجرای کد دلخواه از راه دور را برای عوامل تهدید فراهم می‌کنند. گوگل به‌ روزرسانی امنیتی جدید را در Stable channel برای مرورگر کروم منتشر کرد …

ادامه مطلب