⚠️ حمله race condition روی reCAPTCHA ◽️ به گزارش portswigger، محقق امنیتی James Kettle موفق به کشف آسیبپذیری منطقی در reCAPTCHA گوگل شد. به اذعان این محقق امنیتی، گزارش آسیبپذیری با تیم امنیتی ...
⚠️ افشا اطلاعات فروم ZoneAlarm ◽️ به گزارش thehackernews، اطلاعات ۴۵۰۰ کاربر فروم ZoneAlarm افشا شده است این فروم متعلق به شرکت امنیتی اسرائیلی Check Point است. این افشا اطلاعات به صورت عمومی به ...
⚠️ آسیبپذیری RCE در Magento ◽️ به گزارش bleepingcomputer، آسیبپذیری RCE در نسخه 2.3.1 و 2.3.2 نرمافزار Magento Commerce وجود دارد که مهاجم میتواند از آن سو استفاده کند نرمافزار Magento، یک ...
⚠️ گرفتاری هاستینگ معروف ASP.NET به نام SmarterASP.NET به باجافزار ◽️ به گزارش zdnet، هاستینگ SmarterASP.NET گرفتار باجافزار شده. این هاستینگ از هاستینگهای معروف با بیش از ۴۴۰ هزار کاربر است. بعد ...
⚠️ هدف قرار گرفتن کاربران آسیایی به وسیله باجافزار Sodinokibi ◽️ به گزارش bleepingcomputer، محقق امنیتی mol69، موفق به کشف پویش (campaign) بدافزاری شد که کاربران کشورهای آسیایی مانند کره، ویتنام، ...
انتشار رمزگشای باجافزار Paradise 🔸 به گزارش emsisoft، رمزگشای باجافزار Paradise منتشر شده و هماکنون برای عموم در دسترس است ◽️ باجافزار Paradise از سال ۲۰۱۷ در حال انتشار و آلودگی قربانیان ...
⚠️ جفت کلید خصوصی/عمومی و گذرواژه hash شده در روترهای سیسکو ◽️ به گزارش zdnet، دو محقق امنیتی موفق به کشف چند مشکل امنیتی در روترهای کسبوکارهای کوچک شدند. این دو محقق اذعان داشتند وجود جفت کلید ...
⚠️ آسیبپذیری روز صفر در ویندوز مایکروسافت ◽️ دقایقی پیش آسیبپذیری روز صفر ویندوز مایکروسافت در Microsoft Compiled HTML Help کشف شد. یک هکر (احتمالا) روسی موفق به کشف این آسیبپذیری شد. در حال حاضر ...
⚠️ اسکریپت Adminer، کمکرسان به شما یا هکرها ◽️ به گزارش sucuri، اسکریپت Adminer تبدیل به ابزاری برای تزریق کد و خواندن فایلهای سیستمی شده استاسکریپت Adminer برای کمک به کاربران و اتصال سادهتر ...
🔵 ۴۹ تبلیغافزار جدید در گوگل پلی ◽️ به گزارش trendmicro، برنامههای تبلیغافزار در گوگل پلی در حال افزایش هستند. گوگل طی فواصل مختلف اقدام به حذف این تبلیغافزارها میکند. در آخرین بررسیهای انجام ...
⚠️️ دور زدن oauth گیتهاب ◽️ به گزارش Teddy Katz، یک محقق امنیتی bug bounty، روشی برای دور زدن oauth در گیتهاب کشف کرده است. در این روش مهاجم میتواند با استفاده از متد Head احراز هویت گیتهاب را ...
⚠️️ نصب پلاگین یا بدافزار؟ ◽️ به گزارش wordfence، محققان امنیتی این گروه، موفق به کشف بدافزاری به نام WP-VCD شدند که در حال گسترش میان کاربران است. این بدافزار از طریق پلاگینهای دزدیده شده ...