Browsing Tag


XSS


Νέο Joomla update: Πώς να προστατεύσετε την ιστοσελίδα σας από επιθέσεις RCE!

Πέντε ευπάθειες ανακαλύφθηκαν στο σύστημα διαχείρισης περιεχομένου Joomla που θα μπορούσαν να χρησιμοποιηθούν για την εκτέλεση αυθαίρετου κώδικα σε ευάλωτες ιστοσελίδες.
Ο προμηθευτής έχει αντιμετωπίσει τα ζητήματα ασφαλείας, τα οποία…


Read More…


Ανακοίνωση για το σφάλμα διακομιστή ηλεκτρονικού ταχυδρομείου Roundcube που χρησιμοποιείται σε…

Η CISA προειδοποιεί ότι μια ευπάθεια διακομιστή ηλεκτρονικού ταχυδρομείου Roundcube που διορθώθηκε τον Σεπτέμβριο χρησιμοποιείται τώρα ενεργά σε επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών (XSS).
Το ελάττωμα ασφαλείας (CVE-2023-43770)…


Read More…


Οι χάκερ κλέβουν δεδομένα 2 εκατομμυρίων σε επιθέσεις SQL injection, XSS

Μια ομάδα απειλών με την ονομασία «ResumeLooters» έκλεψε τα προσωπικά δεδομένα περισσότερων από δύο εκατομμυρίων ατόμων που αναζητούν εργασία, αφού παραβίασε 65 νόμιμες λίστες θέσεων εργασίας και ιστότοπους λιανικής που χρησιμοποιούν…


Read More…


Πάνω από 150.000 ιστότοποι WordPress σε κίνδυνο εξαγοράς μέσω ευάλωτων προσθηκών

Δύο τρωτά σημεία που επηρεάζουν την προσθήκη POST SMTP Mailer WordPress, ένα εργαλείο παράδοσης email που χρησιμοποιείται από 300.000 ιστότοπους, θα μπορούσαν να βοηθήσουν τους εισβολείς να λάβουν τον πλήρη έλεγχο του ελέγχου ταυτότητας…


Read More…


Πάνω από 1.450 διακομιστές pfSense εκτίθενται σε επιθέσεις RCE μέσω της αλυσίδας σφαλμάτων

Περίπου 1.450 στιγμιότυπα pfSense που εκτίθενται στο διαδίκτυο είναι ευάλωτα σε ελαττώματα ένεσης εντολών και δέσμευσης εντολών μεταξύ τοποθεσιών, τα οποία, εάν συνδεθούν με αλυσίδα, θα μπορούσαν να επιτρέψουν στους εισβολείς να…


Read More…


Χάκερ εκμεταλλεύτηκαν το Zimbra zero-day σε επιθέσεις σε κυβερνητικούς οργανισμούς

Η Ομάδα Ανάλυσης Απειλών (TAG) της Google ανακάλυψε ότι οι παράγοντες απειλών εκμεταλλεύτηκαν μια ευπάθεια zero-day στον διακομιστή email της Συνεργασίας Zimbra για να κλέψουν ευαίσθητα δεδομένα από κυβερνητικά συστήματα σε πολλές χώρες.…


Read More…