
MacOS و Linux تحت تأثیر آسیبپذیری روز 0.0.0.0 مرورگرها
محققان امنیت سایبری یک “روز 0.0.0.0” جدید را کشف کردهاند که بر تمامی مرورگرهای اصلی وب تأثیر میگذارد و وبسایتهای مخرب میتوانند از آن برای نفوذ به شبکههای محلی استفاده …
ادامه مطلبمحققان امنیت سایبری یک “روز 0.0.0.0” جدید را کشف کردهاند که بر تمامی مرورگرهای اصلی وب تأثیر میگذارد و وبسایتهای مخرب میتوانند از آن برای نفوذ به شبکههای محلی استفاده …
ادامه مطلبمحققان امنیت سایبری تکنیک جدید اکسپلویت کرنل لینوکس به نام SLUBStick را ارائه کردهاند که میتواند به منظور ارتقا یک آسیبپذیری محدود پشته (heap) به حافظه اولیه خواندن و نوشتن …
ادامه مطلبیک آسیبپذیری جدید اجرای کد از راه دور (RCE) پیش از تأیید اعتبار روز صفر با شناسه CVE-2024-38856 و امتیاز CVSS 9.8 در سیستم برنامهریزی منابع سازمانی منبعباز Apache OFBiz …
ادامه مطلبمرکز SANS Internet Storm گزارشی منتشر کرد که نشان میدهد چگونه چارچوب Enterprise Resource Planning (ERP) منبعباز OFBiz در حال حاضر هدف انواع جدیدی از باتنت Mirai است. SANS از شبکه گستردهای از …
ادامه مطلبآسیبپذیری VMware ESXi اخیراً وصله شده که بر VMware ESXi hypervisors تأثیر میگذارد، به طور فعال توسط گروههای باجافزار برای دستیابی به دسترسی ادمین و استقرار بدافزار رمزگذاری فایل مورد سوء …
ادامه مطلبدو آسیبپذیری حیاتی خواندن و آپلود فایل با شناسههای CVE-2024-40628 و CVE-2024-40629 (امتیاز 10.0) در JumpServer یک ابزار privileged access management (PAM) که به طور گسترده مورد استفاده قرار میگیرد، …
ادامه مطلبابزار جدید Specula که توسط شرکت امنیت سایبری TrustedSec منتشر شد، نشان داد مایکروسافت Outlook را میتوان برای اجرای کد از راه دور استفاده کرد. این چارچوب C2 با ایجاد …
ادامه مطلبمایکروسافت هشدار داد که گروههای باجافزار به طور فعال از آسیبپذیری دور زدن احراز هویت VMware ESXi با شناسه CVE-2024-37085 و امتیاز 6.8، در حملات سوء استفاده میکنند. این نقص …
ادامه مطلبProgress Software از کاربران خواست تا نمونههای Telerik Report Server خود را به دنبال کشف نقص امنیتی مهمی با شناسه CVE-2024-6327 (امتیاز CVSS: 9.9) که میتواند منجر به اجرای کد …
ادامه مطلبمحققان امنیت سایبری Tenable یک آسیبپذیری ارتقا دسترسی به نام ConfusedFunction را فاش کردهاند که بر Cloud Functions service پلتفرم Google Cloud تأثیر میگذارد و مهاجم میتواند از آن به منظور …
ادامه مطلب