بدافزار skimmer کارت اعتباری در سایت‌های تجارت الکترونیک مبتنی بر WooCommerce

افزونه WooCommerce یک افزونه متن‌باز وردپرس با بیش از 5 میلیون نصب فعال است که اجرای سایت‌های تجارت الکترونیکی را آسان‌تر می‌کند. این افزونه محبوب‌ترین افزونه رایگان تجارت الکترونیک وردپرس است؛ که روی هر وب‌سایت سازگار با وردپرس قابل‌نصب بوده و دارای قابلیت شخصی‌سازی است. همچنین به‌راحتی در theme وردپرس وب‌سایت ادغام‌شده و به همراه…

بهره‌برداری از آسیب‌پذیری تزریق فرمان در روتر TP-Link Archer A7

در طی مسابقات Pwn2Own توکیو در پاییز گذشته، اشخاصی به نام Pedro Ribeiro و Radek Domanski از آسیب‌پذیری تزریق فرمان به عنوان بخشی از زنجیره بهره‌برداری برای اجرای کد بر روی روتر بی سیم TP-Link Archer A7 استفاده کردند که 5000 دلار برای آن‌ها درآمد داشت. باگ به کار رفته در این بهره‌برداری اخیراً وصله…

اصلاحیه امنیتی مایکروسافت در ماه آوریل 2020

اصلاحیه امنیتی مایکروسافت در ماه آوریل 2020

مایکروسافت اصلاحیه امنیتی آوریل 2020 خود را منتشر کرد. در این اصلاحیه 113 آسیب‌پذیری در 11 محصول شامل سه آسیب‌پذیری روز صفرم که در حال حاضر فعالانه توسط مهاجمان مورد بهره‌برداری قرار می‌گیرد، وصله شده است. سه آسیب‌پذیری روز صفرم شامل: CVE-2020-1020: این آسیب‌پذیری در کتابخانۀ Windows Adobe Type Manager به مهاجمان امکان اجرای کد…