حمله میاسما: کد مخرب در بستههای npm ردهت کشف شد!
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
آخرین اخبار، تحلیلها و تحولات مرتبط با کد مخرب در Titr Tech.
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
آسیبپذیری تراورس مسیر در دستور `proot-distro copy` در محیط Termux کشف شده است. این آسیبپذیری به مهاجم اجازه میدهد تا با دستکاری مسیرها، به فایلهای خارج از سیستم فایل ریشه کانتی…
در ۱۷ ژوئن ۲۰۲۶، یک مهاجم با استفاده از حساب کاربری غیرفعال یک مشارکتکننده سابق، کل دامنه @mastra در npm را دوباره منتشر کرد و وابستگی مخرب easy-day-js را به ۱۴۳ بسته تزریق نمود. …
فورتینت آسیبپذیری تزریق دستور سیستمعامل (CWE-78) در FortiSandbox را تأیید کرد. این آسیبپذیری به مهاجم غیرمجاز اجازه میدهد تا از طریق درخواستهای HTTP دستکاریشده، کدهای مخرب را …
Zimbra کاربران را به اعمال بهروزرسانی برای رفع یک آسیبپذیری بحرانی در کلاینت وب کلاسیک فراخوانده است. این آسیبپذیری از نوع XSS ذخیرهشده است و امکان اجرا کد مخرب از طریق ایمیله…