security news

هشدار CISA درباره آسیب‌پذیری‌های حیاتی CVE–2024–20481 و CVE–2024–37383 

آژانس امنیت سایبری و امنیت زیرساخت (CISA) در مورد دو آسیب‌پذیری که خطرات قابل توجهی برای سازمان‌ها ایجاد می‌کنند، توصیه‌های فوری صادر کرد که هر دو آسیب‌پذیری بر ضرورت اقدام فوری …

ادامه مطلب
security news

نقص امنیتی ( CVE-2024-8260) در OPA Styra هش‌های NTLM را در دسترس مهاجمان از راه دور قرار می‌دهد

جزئیاتی در مورد یک نقص امنیتی وصله‌ شده در Styra’s Open Policy Agent (OPA) با شناسه CVE-2024-8260 (امتیاز CVSS: 6.1/7.3)، آشکار شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر …

ادامه مطلب
security news

اکسپلویت روز صفر ویندوز (CVE-2024-38178) جهت انتشار بدافزار RokRAT

گروه هکری کره شمالی موسوم به ScarCruft (با نام مستعار APT37″ یا “RedEyes)، از روز صفر اینترنت اکسپلورر برای انتشار بدافزار RokRAT و استخراج داده‌ها سوء استفاده می‌کند. عامل تهدید کره شمالی معروف …

ادامه مطلب