
آسیبپذیریهای بحرانی “IngressNightmare” در کنترلر NGINX کلاسترهای Kubernetes
🚨 یک مجموعه آسیبپذیری خطرناک به نام IngressNightmare در کنترلر Ingress NGINX کشف شده که به مهاجمان اجازه میدهد بدون احراز هویت، کد دلخواه را...
🚨 یک مجموعه آسیبپذیری خطرناک به نام IngressNightmare در کنترلر Ingress NGINX کشف شده که به مهاجمان اجازه میدهد بدون احراز هویت، کد دلخواه را...
مرکز امنیت سایبری استرالیا (ACSC) هشدار داده است که مجموعهای از آسیبپذیریها در Ingress-NGINX Controller مخصوص Kubernetes شناسایی شدهاند که میتوانند به مهاجمان اجازه دهند...
پلتفرم GitLab در بیانیهای امنیتی، تمامی کاربران نسخههای Self-Managed از GitLab Community Edition (CE) و Enterprise Edition (EE) را به بهروزرسانی فوری دعوت کرده است....
🔍 حملات گسترده به سرورهای PHP با آسیبپذیری CVE-2024-4577🔸 مهاجمان از این آسیبپذیری برای اجرای کد از راه دور (RCE) استفاده میکنند.🔸 تاکنون بیش از...
در دنیای سریع توسعه نرمافزار، اشتباهات اجتنابناپذیر هستند و یکی از خطرناکترین آنها، نشت تصادفی دادههای حساس مانند کدهای منبع خصوصی یا داخلی است. بسیاری...
مجموعهای از آسیبپذیریهای جدی در Zimbra Collaboration Suite (ZCS)، یک پلتفرم محبوب ایمیل و همکاری سازمانی، زنگ خطر را در جامعه امنیت سایبری به صدا...
یک روش حمله جدید میتواند برای دور زدن فایروال های وب (WAF) مختلف و نفوذ مورد استفاده قرار گیرد که به طور بالقوه مهاجمان را...
باگهای متعددی از محصولات VMWare کشف شده، اگر از محصولات این شرکت استفاده میکنید هرچه سریعتر به آخرین نسخه بهروزرسانی نمایید. حملات Brute Force روی...
اکسپلویت فالوور فیک در کلابهاوس، تقریبا بعد از یکسال هنوز کلابهاوس این باگ را برطرف نکرده و افراد سودجو با استفاده از این اکسپلویت اقدام...
اگر از نسخه وردپرس ۵.۸ یا پایین تر استفاده میکنید همین حالا وردپرس خود را به آخرین نسخه ۵.۸.۳ به روز رسانی کنید! یک باگ...
کمپانی Dell برای رفع آسیبپذیریهای privilege escalation که از سال ۲۰۰۹ شناسایی نشدهاند، یک بسته بروزرسانی منتشر کرده است، این آسیبپذیریها به مهاجمان اجازه میدهد...
شرکت Adobe بروزرسانیهایی را به منظور وصله چندین آسیبپذیری در محصولات خود منتشر کرده است. توصیه میشود در اسرع وقت نسبت به بروزرسانی محصولات آسیبپذیر...