⚠️️ در پشتی skip-2.0 در SQL Server مایکروسافت ◽️ به گزارش welivesecurity، محققان امنیتی ESET، درپشتی به نام skip-2.0 را کشف کردند. این در پشتی که بسیار شبیه به backdoor گروه هکری Winnti به نام ...
⚠️️ آلودگی برنامههای Amazon Alexa و Google Home ◽️ به گزارش arstechnica، برنامههای آلودهی موجود در فروشگاههای App، میتوانند منجر به دزدیده شدن اطلاعات یا استراق سمع مهاجمان شوند با توجه به ...
⚠️ مشکل امنیتی در Pulse Secure VPN منجر به RCE روی سرور و آلودهسازی قربانیان متصل به VPN میشود ◽️ به گزارش مرکز امنیت دانشگاه Carnegie Mellon، مشکل امنیتی در Pulse Secure VPN منجر به RCE بدون ...
🔵 سختافزار YubiKey برای ورود به ویندوز ◽️ به گزارش yubico، سختافزار YubiKey به صورت عمومی در دسترس قرار گرفته است. این کلید سختافزاری به منظور ورود کاربران به ماشین محلی است در روزهای اخیر ...
⚠️ آسیبپذیری امنیتی در IOS XE Software منجر به دور زدن احراز هویت میشود ◽️ به گزارش cisco، وجود مشکل امنیتی در IOS XE Software، منجر به دور زدن احراز هویت میگردد. این مشکل امنیتی در مدیریت احراز ...
⚠️ آسیبپذیری امنیتی بسیار خطرناک با قدمت ۴ ساله در گنو/لینوکس ◽️ به گزارش threadpost، مشکل امنیتی بسیار خطرناک در ماژول rtlwifi، بیش از ۴ سال وجود داشته است. ماژول rtlwifi، برای کاهش مصرف باتری، ...
⚠️ احتمال افشاء اطلاعات بیش از ۵۰ میلیون کاربر UC Browser ◽️ به گزارش zscaler، محققانی از ThreatLabZ، در پی بررسی و تحلیل ابر zscaler و به منظور کشف فعالیتهای مشکوک، به وبسایت ...
⚠️ عملیات Ghost، بازگشت گروه Dukes ◽️ به گزارش welivesecurity، گروهی از هکرها که با نامهای Dukes، APT29 و Cozy Bear شناخته میشوند، متهم به دخالت در انتخابات سال ۲۰۱۶ در آمریکا شدند. پس از این ...
⚠️ آلودهسازی CDNها به منظور از دسترس خارج کردن سرویس وبسایتها ◽️ به گزارش zdnet، دو آکادمی دانشگاهی، روشی برای آلودهسازی CDNها کشف کردند که باعث میشود مخاطبهای وبسایتها، صفحات را به اشتباه ...
⚠️ وجود payload مشکوک در فایلهای WAV ◽️ به گزارش cylance، گروهی از محققان امنیتی BlackBerry Cylance، موفق به کشف کد آلوده در فایلهای WAV شدهاند. فایلهای WAV آلوده، شامل یک کد obfuscate شده ...
🔵 بهروزرسانی شرکت Oracle با بیش از ۲۱۹ وصله امنیتی ◽️ به گزارش securityweek، شرکت Oracle در بهروزرسانی امنیتی ماه اکتبر، ۲۱۹ آسیبپذیری امنیتی را وصله کرد. این آسیبپذیریها در سطوح مختلف از جمله ...
⚠️️ اولین کرم دزد رمزارز در هاب داکر ◽️ به گزارش paloaltonetworks، طی تحقیقات واحد ۴۲، کرم دزد رمزارز در هاب داکر در حال گسترش و آلودهسازی تصاویر (image) داکر استداکر، مجموعهای از paasهاست که ...