روز: 9 بهمن 1400

آسیب‌پذیری حیاتی در Zoho ManageEngine

بستر جامع Zoho Endpoint Management با داشتن آسیب‌پذیری از نوع Authentication-bypass می‌تواند در دستگاه‌های آسیب‌پذیر، امکان “اجرای کد از راه دور” را برای مهاجم بدون اصالت‌سنجی فراهم کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.

آسیب‌پذیری حیاتی در Zoho ManageEngine

بستر جامع Zoho Endpoint Management با داشتن آسیب‌پذیری از نوع Authentication-bypass می‌تواند در دستگاه‌های آسیب‌پذیر، امکان “اجرای کد از راه دور” را برای مهاجم بدون اصالت‌سنجی فراهم کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.