استغلال عام لثغرة vBulletin
تم نشر استغلال عام لثغرة vBulletin القديمة التي تم تصحيحها، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد دون الحاجة إلى مصادقة.
اقرأ المزيد ←تم نشر استغلال عام لثغرة vBulletin القديمة التي تم تصحيحها، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد دون الحاجة إلى مصادقة.
اقرأ المزيد ←يوفر هذا المقال ملخصًا لأحدث التهديدات السيبرانية، بما في ذلك الوكلاء الاصطناعيون الضارون، ونقاط ضعف Check Point، والبرامج الضارة المتخفية.
اقرأ المزيد ←أصلحت n8n ثغرة أمنية حرجة تسمح لمحرر سير العمل المصادق عليه بتنفيذ أوامر نظام التشغيل على الخادم.
اقرأ المزيد ←علماء الأمن السيبراني يحذرون من حملة تصيد احتيالي تستخدم طُعم "مستند آمن" لتوزيع أدوات إدارة ومراقبة عن بعد مشروعة (RMM).
اقرأ المزيد ←
الأمن السيبراني
أعلن الأمن الوطني العراقي عن القبض على 29 شخصًا متورطًا في قضايا مختلفة مثل المخدرات والتزوير والإرهاب ومخالفة شروط الإقامة خلال 48 ساعة الماضية.
اقرأ المزيد ←مجموعة صينية مرتبطة تستخدم خدمة Cruciferra crypter لإخفاء برامج ضارة لنظام Windows من خلال تقنيات متطورة مثل BYOVD و Process Ghosting.
اقرأ المزيد ←باحثو الأمن السيبراني كشفوا عن نشاط خبيث جديد لمجموعة من الهاكرز تستخدم منصة Telegram لاستهداف جهات حكومية في الشرق الأوسط.
اقرأ المزيد ←GitHub has implemented a three-day cooldown period for Dependabot to mitigate the adoption of compromised packages.
اقرأ المزيد ←حملة SourTrade الإعلانية الضارة تستخدم متصفحات الضحايا لبناء ملف تنفيذي ويندوز كامل، مستخدمةً بيئة Bun runtime مشروعة كأساس، لتجنب توصيل ملف خبيث كامل من عنوان URL ثابت.
اقرأ المزيد ←مهاجمون يستغلون ثغرة حرجة في مكتبة Fastjson الخاصة بـ Alibaba لتنفيذ تعليمات برمجية ضارة في تطبيقات Spring Boot دون الحاجة إلى مصادقة.
اقرأ المزيد ←باحث ينشر برهانًا عمليًا لاختراق عن بعد في GitLab يسمح للمستخدمين المصادق عليهم بتشغيل الأوامر كـ Git.
اقرأ المزيد ←كشفت أبحاث CTM360 عن تطور هجمات التصيد الاحتيالي على شركات التأمين لتشمل اختراق الحسابات في الوقت الفعلي.
اقرأ المزيد ←