security news

بیش از 1.5 میلیارد کاربر اندروید، تحت تأثیر آسیب‌پذیری‌های حیاتی چیپست بلوتوث MediaTek

مجموعه‌ای از آسیب‌پذیری‌ها در چیپست‌های  MediaTek از جمله MT6580، MT6761، MT6765، MT6768 و … شناسایی شده‌اند که بر چندین نسخه اندروید و سایر پلتفرم‌های نرم‌افزاری مرتبط تاثیر می‌گذارند. یکی از …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری فایروال‌های Zyxel (CVE-2024-11667) جهت استقرار باج افزار Helldown

CERT آلمان (CERT-Bund) و Zyxel به دنبال موجی از حملات که از آسیب‌پذیری‌ مهم دستگاه‌های شبکه و فایروال‌های Zyxel برای استقرار باج‌افزار Helldown استفاده می‌کنند، توصیه‌های فوری درباره جزئیات این …

ادامه مطلب
security news

CVE-2024-11477: آسیب‌پذیری اجرای کد از راه دور در 7Zip

یک آسیب‌پذیری در نرم‌افزار آرشیو فایل منبع‌باز 7Zip با شناسه CVE-2024-11477 به مهاجمان راه دور اجازه می‌دهد تا کد دلخواه را روی نسخه‌های آسیب‌‌پذیر 7Zip اجرا کنند. اگرچه تعامل کاربر برای بهره‌برداری …

ادامه مطلب
security news

بهره‌برداری فعال از آسیب‌پذیری ProjectSend (CVE-2024-11680) برای ارائه درب‌پشتی

عوامل تهدید نقص‌ امنیتی حیاتی دور زدن احراز هویت با شناسه CVE-2024-11680 و امتیاز 9.8 در برنامه اشتراک‌گذاری فایل منبع‌باز ProjectSend را جهت آپلود وب‌شِل‌ها و دسترسی از راه دور به …

ادامه مطلب