منوی رادکام

اخبار

دو آسیب‌پذیری جدید RSC در Next.js؛ خطر اختلال سرویس و افشای کد منبع

دو آسیب‌پذیری جدید RSC در Next.js؛ خطر اختلال سرویس و افشای کد منبع

تیم Next.js از شناسایی دو آسیب‌پذیری جدید در پروتکل React Server Components خبر داده است؛ نقص‌هایی که هرچند منجر به اجرای کد از راه دور نمی‌شوند، اما می‌توانند باعث ازکارافتادن سرویس (DoS) یا افشای منطق داخلی برنامه شوند. به‌روزرسانی فوری نسخه‌ها الزامی است.
22 آذر 1404
آسیب‌پذیری جدید Django و Frappe تهدیدی جدی برای امنیت پایگاه‌داده‌ها

آسیب‌پذیری جدید Django و Frappe تهدیدی جدی برای امنیت پایگاه‌داده‌ها

دو رخنه جدید در فریم‌ورک‌های Django و Frappe گزارش شده که هر دو امکان SQL Injection را در شرایط خاص فراهم می‌کنند. این ضعف‌ها می‌توانند به افشای داده، دستکاری کوئری‌ها یا افشای اطلاعات نسخه منجر شوند. توسعه‌دهندگان موظف‌اند فوراً نسخه‌های امن منتشرشده را نصب کنند.
18 آذر 1404
هشدار امنیتی جدی برای پروژه‌های Next.js

هشدار امنیتی جدی برای پروژه‌های Next.js

یک نقص امنیتی با امتیاز CVSS 10.0 در پروتکل React Server Components کشف شده که می‌تواند بدون احراز هویت، منجر به اجرای کد مخرب در سرور شود. همه کاربران Next.js موظف‌اند فوراً به نسخه‌های ایمن ارتقا دهند.
16 آذر 1404
چرا DNS مهم‌تر از همیشه است؟

چرا DNS مهم‌تر از همیشه است؟

قطعی‌های اخیر در سرویس‌های ابری آمازون (AWS) و مایکروسافت، بار دیگر نشان دادند که اینترنت مدرن با وجود میلیاردها اتصال، سرویس و دستگاه، هنوز روی چند لایه زیرساختی «ساکت اما حیاتی» استوار است؛ در قلب این لایه‌ها «سامانه نام دامنه» یا همان DNS قرار دارد؛ سیستمی که اگر بلرزد، نه‌فقط وب‌سایت‌ها و اپلیکیشن‌ها، بلکه خودِ سامانه‌های مانیتورینگ، گزارش رخداد و حتی راهکارهای امنیتی هم از کار می‌افتند.
14 آذر 1404
ده معیار حیاتی در انتخاب هاست وردپرس در سال ۲۰۲۵

ده معیار حیاتی در انتخاب هاست وردپرس در سال ۲۰۲۵

در سال ۲۰۲۵ انتخاب هاست وردپرس دیگر فقط مقایسه چند پلن ارزان نیست؛ سرعت واقعی، امنیت چندلایه، انطباق با GDPR، مقیاس‌پذیری بدون downtime و پشتیبانی ۲۴/۷ مستقیماً روی رتبه گوگل، نرخ تبدیل و رشد کسب‌وکار اثر می‌گذارند و مرز میان یک سایت پایدار و یک ریسک دائمی را تعیین می‌کنند.
9 آذر 1404
افزایش بی‌سابقۀ حملات سایبری و هشدار جهانی درباره ریسک توقف کسب‌وکار

سه حملۀ سایبری سنگین در ۲۴ ساعت

در ۲۴ ساعت گذشته سه حملۀ گسترده سایبری در اروپا و آسیا رخ داد که شامل آلودگی مخازن GitHub، حملۀ باج‌افزاری به شورای هنر سوئد و رمزگذاری کامل داده‌های یک شرکت خدماتی در سنگاپور بود؛ حوادثی که نشان می‌دهد بحران جهانی «وقفه دیجیتال» دیگر فرضی نیست.
4 آذر 1404
 
  • 1
  • 2
  • 3
  • 4
  • 11
  • 12
  • بعدی
نمایش1-6از72خبر
اخبار | رادکام