security news

نقص‌های حیاتی پلاگین ضد هرزنامه CleanTalk وردپرس، بیش از 200.000 سایت را در معرض حملات از راه دور قرار می‌دهد

دو نقص امنیتی حیاتی با شناسه‌های CVE-2024-10542 و CVE-2024-10781 و با امتیاز CVSS 9.8 در پلاگین ضد هرزنامه و فایروال وردپرس CleanTalk، می‌تواند به نفوذگر غیر مجاز اجازه دهد تا پلاگین‌های مخرب را …

ادامه مطلب
security news

حمله جدید NachoVPN و به کارگیری سرورهای VPN آلوده برای نصب به روزرسانی‌های مخرب

مجموعه‌ای از آسیب‌پذیری‌ها تحت عنوان «NachoVPN»، به سرورهای VPN مخرب اجازه می‌دهد زمانی که کلاینت‌های Palo Alto و SonicWall SSL-VPN وصله‌نشده به آن‌ها متصل می‌شوند، به‌روزرسانی‌های مخرب نصب کنند. محققان …

ادامه مطلب
security news

وصله فوری دو روز صفر‌ (CVE-2024-44308, CVE-2024-44309) مورد استفاده در حملات به مک‌های مبتنی بر اینتل 

اپل به‌روزرسانی‌های امنیتی فوری را برای رفع دو آسیب‌پذیری روز صفر که در حملات به سیستم‌های مک مبتنی بر اینتل: iOS، iPadOS، macOS، visionOS و مرورگر وب سافاری، تحت اکسپلویت فعال …

ادامه مطلب
security news

اوراکل در مورد اکسپلویت نقص افشای فایل Agile PLM (CVE-2024-21287) در حملات، هشدار داد

اوراکل هشدار داد که نقص امنیتی با شدت بالا که بر چارچوب Agile Product Lifecycle Management (PLM) تأثیر می‌گذارد، تحت اکسپلویت قرار گرفته است. اوراکل یک نقص افشای اطلاعات حساس بدون احراز …

ادامه مطلب
security news

آسیب‌پذیری حیاتی پلاگین وردپرس (CVE-2024-10924) بیش از 4 میلیون سایت را در معرض خطر قرار می‌دهد

یک آسیب‌پذیری حیاتی عبور از احراز هویت در پلاگین Really Simple Security (Really Simple SSL سابق) وردپرس فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، امکان کنترل مدیریتی کامل از …

ادامه مطلب
security news

نقص‌های امنیتی در ابزارهای محبوب ML، امکان هایجک سرور و ارتقا دسترسی را فراهم می‌کنند

محققان امنیت سایبری نزدیک به دوجین نقص امنیتی را در 15 پروژه منبع باز مرتبط با یادگیری ماشین (ML) کشف کرده‌اند. شرکت امنیت زنجیره تامین نرم افزار JFrog در تحلیلی …

ادامه مطلب