security news

انتشار وصله برای آسیب‌پذیری حیاتی (CVE-2024-28991 ) RCE در SolarWinds ARM

SolarWinds اصلاحیه‌هایی را برای رفع دو نقص امنیتی در نسخه 2024.3.1 نرم‌افزار Access Rights Manager (ARM) از جمله یک آسیب‌پذیری حیاتی منتشر کرد که می‌تواند منجر به حملات RCE شود. این آسیب‌پذیری با …

ادامه مطلب
security news

آسیب‌پذیری Apple Vision Pro (CVE-2024-40865) ورودی‌های صفحه‌ کلید مجازی را در معرض دید مهاجمان قرار می‌هد

جزئیاتی در مورد نقص امنیتی وصله‌ شده‌ای که بر Vision Pro mixed reality headset اپل تأثیر می‌گذارد موسوم به GAZEploit با شناسه CVE-2024-40865 ظاهر شده است. اکسپلویت موفقیت‌آمیز در حملات …

ادامه مطلب
security news

Ivanti به‌روزرسانی‌های امنیتی فوری را برای آسیب‌پذیری‌های نرم‌افزار EPM (CVE-2024-29847) منتشر کرد

 Ivanti به‌روزرسانی‌های نرم‌افزاری را برای رفع چندین نقص امنیتی که بر Endpoint Manager (EPM) تأثیر می‌گذارد، منتشر کرده است، از جمله 10 آسیب‌پذیری مهم که می‌تواند منجر به اجرای کد …

ادامه مطلب
security news

نقص بحرانی Progress WhatsUp Gold ساعاتی پس از انتشار PoC، اکسپلویت شد

 عوامل مخرب احتمالاً از اکسپلویت‌های PoC در دسترس عموم برای نقص‌های امنیتی اخیراً افشا شده در نرم‌افزار Progress WhatsUp Gold جهت انجام حملات فرصت‌طلبانه استفاده می‌کنند. گفته می‌شود که این …

ادامه مطلب
security news

اکسپلویت باگ‌های مهم SSLVPN SonicWall در حملات باج افزار Akira

شرکت‌های وابسته به باج‌افزار از یک آسیب‌پذیری امنیتی حیاتی در دستگاه‌های فایروال SonicOS SonicWall برای نفوذ به شبکه‌های قربانیان سوء استفاده می‌کنند. این نقص کنترل دسترسی نامناسب با شناسه CVE-2024-40766، …

ادامه مطلب