⚠️ افشا باگ ۲۰ ساله از ویندوز ◻️محقق امنیتی از گوگل اقدام به افشا باگ امنیتی که از ۲۰ سال پیش تا الان وصله نشده است، کرد این مشکل امنیتی، در تمامی نسخههای ویندوز از XP تا ۱۰ وجود دارد که مربوط به ...
⚠️ سیستم عامل ویندوز خود را با آخرین وصله امنیتی بهروز کنید. گزارش ۴ مشکل امنیتی همانند BlueKeep توسط کارشناسان امنیتی مایکروسافت ◻️به نقل از TheHackerNews در گزارشی، محققان امنیتی مایکروسافت ۴ ...
⚠️ امکان Bypass کردن بهروزرسانی امنیتی جدید Steam در کلاینت ویندوزی برای بهرهبرداری از آسیبپذیری روز صفر آسیبپذیری روز صفر برای کلاینت ویندوزی همچنان باقی استپس از آن که محقق امنیتی طی گزارشی ...
⚠️ حتی دوربینهای DSLR هم میتوانند به باجافزار آلوده شوند ◻️به گزارش تیم امنیتی Checkpoint، آسیبپذیریهایی در فرمور این دستگاهها وجود دارد که به حملهکننده اجازه میدهد تا دوربین را به بدافزار ...
⚠️ وجود یک بدافزار از پیش نصب شده در دستگاههای اندرویدی ◻️در جریان کنفرانس امنیتی BlackHat محققی از تیم امنیتی Project Zero گوگل از وجود یک بدافزار از پیشنصبشده در حدود ۸ میلیون دستگاه اندرویدی ...
⚠️ کابل لایتنینگ اپل که برای هکر امکان دسترسی به لپتاپ را فراهم میکند ◻️ یک محقق امنیتی، در جریان کنفرانس DefCon روش کار این کابل را نشان داد که در ظاهر مانند کابلهای معمولی عمل میکند ولی در ...
⚠️ کشف آسیبپذیری در پیامرسان معروف WhatsApp ◻️محققانی از Checkpoint در یک گزارش از آسیبپذیری پرده برداشتند که میتواند برای حمله کننده امکانات زیر را فراهم کند: ۱. تغییر دادن پاسخ یک شخص دیگر در ...
⚠️ افشای آسیبپذیری روز صفر کلاینت ویندوزی Steam ◻️محققی در یک گزارش پس از بیتوجهی کمپانی Valve، جزئیات امکان افزایش سطح دسترسی محلی (LPE) در کلاینت ویندوز Steam را به صورت عمومی افشا کرد. این ...
⚠️ آسیبپذیری روز صفرم در نسخههای 4 و 5 رابط گرافیکی KDE ◻️ محققی در توییتر خود، از وجود یک آسیبپذیری بحرانی با امکان اجرای کد در نسخههای 4 و 5 رابط گرافیکی KDE پرده برداشت که با استفاده از ضعف ...
⚠️ آسیبپذیری حیاتی ◻️ کشف چند آسیبپذیری حیاتی در مودم و فرمور وایرلس Qualcomm که میتواند منجر به تحت کنترل گرفتن مودم و کرنل Android بدون نیاز به دسترسی به گوشی شود به گفته تیم Tencent Blade ...
◻️ ارائه اصلاحیه در مورد دو آسیبپذیری حیاتی در محصولات VMware محققی از تیم امنیتی Cisco Talos دو آسیبپذیری حیاتی از نوع خواندن و نوشتن خارج از محدوده (Out-Of-Bound read/write) در قابلیت Pixel ...
◻️خطر حمله Sql Injection روی فریمورک Django (python) در آخرین بهروزرسانی از سوی تیم توسعه Django و گزارشهای داده شده، احتمال حمله Sql Injection روی نسخههای ۲.۲.۴ به قبل، نسخههای ۲.۱.۱۱ به قبل و ...