هکرها از دو آسیبپذیری بحرانی تازه وصلهشده در وردپرس سوءاستفاده میکنند. کارشناسان هشدار دادهاند میلیونها وبسایت به دلیل بهروزرسانی نشدن همچنان در معرض تصرف کامل قرار دارند.
آسیبپذیری خطرناک WinRAR با شناسه CVE-2025-8088، با وجود رفع رسمی، همچنان توسط هکرها و گروههای دولتی مورد سوءاستفاده قرار میگیرد؛ هشداری جدی برای کاربران.
کارشناسان امنیت سایبری از کشف آسیبپذیری در گوگل کروم خبر دادهاند که از راه دور اجازه میدهد مهاجم با ارائهی یک صفحهی HTML ویژه یا اسکریپت ساختهشده، اطلاعات متعلق به مبدأهای دیگر را استنتاج و در نتیجه دادههای ...
این آسیبپذیریها به مهاجمین این توانایی را میدهند که از طریق هدایت کاربران برای بازدید از وبسایتهای مخرب، کد دلخواه خود را روی سیستمهای قربانیان اجرا کنند.
این نقص که BPRC نام گرفته، پیامدهای مخاطرهآمیزی در پی دارد، بهویژه در محیطهای ابری که در آن منابع سختافزاری مشترک، پتانسیل نقض دادههای بین کاربران را ممکن میکند.
پژوهشگران امنیتی از وجود یک آسیبپذیری جدی در پروتکل ریموت دسکتاپ ویندوز خبر دادهاند که به کاربران امکان میدهد با رمز عبور قدیمی حتی پس از تغییر آن وارد سیستم شوند؛ نکته نگرانکننده اینکه مایکروسافت اعلام کرده ...
آژانس امنیت ملی ایالات متحده میگوید که باید هفتهای یک بار گوشی خود را خاموش و دوباره راهاندازی مجدد کنید. این توصیه رسمی با هدف جلوگیری از حملات سایبری که به فایلهای موقت متکی هستند عنوان میشود.
ایتنا - برای بهرهبرداری کامل از این نقیصه، هکرها از قبل نیاز به دسترسی عمیق به یک کامپیوتر یا سرور مبتنی بر AMD دارند. چنین کاری بر روی یک کامپیوتر شخصی رندوم خانگی توجیه خاصی ندارد، اما میتواند برای بنگاهها ...
ایتنا - طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای، مایکروسافت ۱۵۰ آسیبپذیری شامل ۶۷ آسیبپذیری اجرای کد از راه دور (RCE) را برطرف کرده است.
ایتنا - چندین شرکت امنیت سایبری در سراسر جهان هشداری در مورد آسیبپذیری پرخطری صادر کردهاند که اجازه میدهد حملات از راه دور، بر روی طیف گستردهای از محصولات اپل و گوگل انجام شود.
ایتنا - شرکتهایی مانند Operation Zero، برخلاف پلتفرمهای سنتی باگبانتی مانند Hacker One یا Bugcrowd، به فروشندگانی که محصولاتشان آسیبپذیری دارند هشدار نمیدهند بلکه آنها را به مشتریان دولتی میفروشند.
ایتنا - کارشناسان از شناسایی یک آسیب پذیری بحرانی خبر دادهاند که درصورت سوءاستفاده موفق، مهاجم احراز هویت نشده از راه دور میتواند کد مورد نظر خود را برروی سرویسدهنده آسیبپذیر اجرا کند.
ایتنا - نقص امنیتی در برنامه تبادل ایمیل مشهور ادیسون که برای سیستم عامل آی.او.اس طراحی شده، مشاهده پیامهایی را که برای دیگران ارسال شده، ممکن میکند.
ایتنا- گیتهاب کمک میکند از وجود اشکالات و نقصهای امنیتی موجود در پروژه خود آگاه شوید و در صورت تشخیص وجود آسیبپذیری، به توسعهدهندگان هشدار داده و آنها را از وجود این مسئله، آگاه میسازد.