⚠️ آسیبپذیری بسیار خطرناک در ITerm2 در حالت tmux ◽️ به گزارش mozilla، تیم امنیتی Mozilla Open Source Support Program آسیبپذیری بسیار خطرناکی در ITerm2 یافته که میتواند منجر به اجرای کد از طریق ...
⚠️ آسیبپذیری افزایش سطح دسترسی در ویندوز با استفاده از سرویس Windows Error Reporting Manager ◽️آسیبپذیری با شناسه CVE-2019-1315 که در آپدیت این ماه مایکروسافت پچ شده امکان افزایش سطح دسترسی به ...
⚠️ آسیبپذیری اجرای کد از راه دور و SQL Injection روی vBulletin در نسخههای 5.5.4 و ماقبل آن ◽️اخیراً vBulletin در بروزرسانی خود سه آسیبپذیری از جمله یک مورد RCE با شناسه CVE-2019-17132 و دو مورد ...
⚠️️ آسیبپذیری در نسخههای قدیمی Joomla که منجر به RCE میشود ◽️ به گزارش zdnet، مشکل امنیتی جدیدی در Joomla کشف شده که منجر به RCE میشود. این مشکل امنیتی نسخههای ۳.۰.۰ تا ۳.۴.۶ را شامل میشود که ...
⚠️ آسیبپذیری اجرای کد از راه دور در روترهای D-Link وصله نخواهد شد ◻️ به گزارش تیم امنیتی Fortinet آسیبپذیری تزریق دستور بدون نیاز به احراز هویت در چندین فرمور روترهای D-Link کشف و گزارش داده ...
🔵 سرقت اطلاعات دانشگاهی ۲۰۰ هزار دانشجو و کارمند دانشگاه ملی استرالیا با ایمیلهای spearphishing ◽️ پس از انتشار اخبار نفوذ به سرورهای این دانشگاه در سال گذشته، گزارش کامل حمله از طرف دانشگاه ملی ...
⚠️️ انتشار کلید خصوصی بدافزار HildaCrypt ◽️ به گزارش bleepingcomputer، کلید خصوصی بدافزار HildaCrypt توسط توسعهدهندهگان آن منتشر شد. به گفته توسعهدهندهگان آن، این بدافزار صرفا جهت یادگیری و ...
⚠️ اجرای کد از راه دور به محض مشاهده فایل GIF در پیامرسان محبوب WhatsApp ◻️ یکی از محققان امنیتی در گزارش خود، روند استفاده از آسیبپذیری Double-Free را که در برنامه اندروید WhatsApp کشف کرده، ...
⚠️️ رمزگشای رایگان باجافزار GalactiCrypter منتشر شد ◽️ به گزارش emsisoft، رمزگشای رایگان باجافزار GalactiCrypter منتشر شد. باجافزار GalactiCrypter از باجافزارهایی است که از رمزنگاری AES-256 ...
⚠️ چند اشتباه ساده، بزرگترین آلودگی باتنتی بانکی را افشا کرد ◽️ به گزارش بلاگ رسمی avast، تیم بزرگی از مهاجمان که اقدام به آلودگی ۸۰۰ هزار تلفن همراه کاربران بانکی کرده بودند طی چند اشتباه ساده ...
⚠️ افشا اطلاعات مالیاتی ۲۰ میلیون شهروند روسیه ◽️ به گزارش comparitech و با تحقیقات انجام شده توسط تیم Comparitech’s security research، سرور ElasticSearch با پیکربندی اشتباه باعث افشا اطلاعات ...
⚠️ اتصال تماس ورودی به نرمافزار Signal بدون اجازهی کاربر ◽️ به گزارش natashenka در وبسایت chromium، امکان اتصال تماس ورودی به نرمافزار Signal بدون اجازه کاربر وجود دارد تابعی برای کنترل ...