⚠️ آسیبپذیری افزایش سطح دسترسی در ویندوز با استفاده از سرویس Windows Error Reporting Manager ◽️آسیبپذیری با شناسه CVE-2019-1315 که در آپدیت این ماه مایکروسافت پچ شده امکان افزایش سطح دسترسی به ...
⚠️ آسیبپذیری اجرای کد از راه دور و SQL Injection روی vBulletin در نسخههای 5.5.4 و ماقبل آن ◽️اخیراً vBulletin در بروزرسانی خود سه آسیبپذیری از جمله یک مورد RCE با شناسه CVE-2019-17132 و دو مورد ...
⚠️️ آسیبپذیری در نسخههای قدیمی Joomla که منجر به RCE میشود ◽️ به گزارش zdnet، مشکل امنیتی جدیدی در Joomla کشف شده که منجر به RCE میشود. این مشکل امنیتی نسخههای ۳.۰.۰ تا ۳.۴.۶ را شامل میشود که ...
⚠️ آسیبپذیری اجرای کد از راه دور در روترهای D-Link وصله نخواهد شد ◻️ به گزارش تیم امنیتی Fortinet آسیبپذیری تزریق دستور بدون نیاز به احراز هویت در چندین فرمور روترهای D-Link کشف و گزارش داده ...
⚠️️ انتشار کلید خصوصی بدافزار HildaCrypt ◽️ به گزارش bleepingcomputer، کلید خصوصی بدافزار HildaCrypt توسط توسعهدهندهگان آن منتشر شد. به گفته توسعهدهندهگان آن، این بدافزار صرفا جهت یادگیری و ...
⚠️ اجرای کد از راه دور به محض مشاهده فایل GIF در پیامرسان محبوب WhatsApp ◻️ یکی از محققان امنیتی در گزارش خود، روند استفاده از آسیبپذیری Double-Free را که در برنامه اندروید WhatsApp کشف کرده، ...
⚠️️ رمزگشای رایگان باجافزار GalactiCrypter منتشر شد ◽️ به گزارش emsisoft، رمزگشای رایگان باجافزار GalactiCrypter منتشر شد. باجافزار GalactiCrypter از باجافزارهایی است که از رمزنگاری AES-256 ...
⚠️ چند اشتباه ساده، بزرگترین آلودگی باتنتی بانکی را افشا کرد ◽️ به گزارش بلاگ رسمی avast، تیم بزرگی از مهاجمان که اقدام به آلودگی ۸۰۰ هزار تلفن همراه کاربران بانکی کرده بودند طی چند اشتباه ساده ...
⚠️ افشا اطلاعات مالیاتی ۲۰ میلیون شهروند روسیه ◽️ به گزارش comparitech و با تحقیقات انجام شده توسط تیم Comparitech’s security research، سرور ElasticSearch با پیکربندی اشتباه باعث افشا اطلاعات ...
⚠️ اتصال تماس ورودی به نرمافزار Signal بدون اجازهی کاربر ◽️ به گزارش natashenka در وبسایت chromium، امکان اتصال تماس ورودی به نرمافزار Signal بدون اجازه کاربر وجود دارد تابعی برای کنترل ...
⚠️️ یک تیم دانشگاهی، ۸ آسیبپذیری امنیتی خطرناک در کامپوننت VoIP اندروید کشف کردند ◽️ به گزارش zdnet، یک تیم دانشگاهی ۸ آسیبپذیری امنیتی خطرناک در کامپوننت VoIP اندروید کشف کردهاند که منجر به شنود ...
⚠️️ همراهی بدافزارها با فایلهای ODT (OpenDocumentFormat) ◽️ به گزارش threatpost، در روشهای جدید آلودهسازی، بدافزارها در حال اتصال و اضافه شدن به فایلهای ODT هستند که قابلیت تشخیص را از ضد ...