◻️ امکان دزدیدن فایلهای کاربر از راه دور از طریق iMessage در iOS پس از کشف ۵ آسیبپذیری توسط تیم امنیتی Project Zero گوگل، محققی ویدئویی از نحوه عملکرد یکی از آسیبپذیریها با شناسه CVE-2019-8646 ...
◻️ افشای اطلاعات شخصی بیش از ۱۰۰ میلیون کارت اعتباری از موسسات مالی آمریکا موسسهی Capital One، پنجمین موسسه بزرگ مالی و بانکی در آمریکا اخیرا در معرض یک افشای بزرگ شامل اطلاعات شخصی ۱۰۰ میلیون کارت ...
◻️ افزایش سطح دسترسی در نرمافزار SnagIt محققان از طریق پایش دسترسی به فایلها در ویندوز، یک تغییر مسیر غیر امن با دسترسی بالا در یکی از سرویسهای این نرمافزار کشف کردهاندحملهکنندگان از طریق ...
◻️ حملههای چندمرحلهای که با قرار دادن یک بکدور میتوانند پایگاهداده ElasticSearch را به ماشینهای حملات DDoS تبدیل کنند طبق گزارش TrendMicro در یکی از حملات رصد شده، حملهکننده پس از جستجو و کشف ...
◻️ اجرای کد پایتون بدون اجازه کاربر تنها با باز کردن یک سند در LibreOffice نرمافزار اوپن سورس LibreOffice، مجموعهای کاربردی برای مشاهده و ویرایش اسناد، ارائهها و… است. این نرمافزار به صورت ...
◻️ دسترسی مهاجمان به اسناد تجاری و ایمیلها از طریق سوء استفاده از گذرواژههای ضعیف شرکت سیتریکس در ادامه تحقیقات داخلی خود در مورد دسترسی غیر مجاز به شبکه داخلی توسط مهاجمان عنوان کرده که این اتفاق ...
◻️اجرای کد از راه دور در بیش از یک میلیون سرور ProFTPD با آپلود فایل بدون احراز هویت نرمافزار open srouce و چند سکویی ProFTPD یک سرور FTP است که روی سیستمهای Unix و Windows قابل استفاده است. طبق ...
◻️ امکان دستکاری فایلهای چندرسانهای تلگرام و واتساپ کاربران توسط مهاجمین به گزارش شرکت امنیت سایبری Symantec، هکرها میتوانند با استفاده از بدافزارهای ساده به راحتی تمام فایلهای چندرسانهای ...
⬜️ بکدور در یکی از لایبرریهای زبان Ruby موجب به خطر افتادن سرویسهای در حال استفاده شده است یکی از توسعهدهندگان در روند بهروزرسانی و پچکردن gemها در برنامه Rails متوجه یک تغییر غیر معمول در ...
◻️ استفاده از کانتینرها بدون رعایت موارد امنیتی ممکن است شما را در خطر بزرگی قرار دهد طبق گزارش محققی از kennasecurity، یک پنجم کانتینرهای پر استفاده داکر حداقل یک آسیبپذیری حیاتی دارنددر این ...
◻️ کشف یک باجافزار پیشرفته با سوء استفاده از آسیبپذیری ویندوز این باجافزار که Sodin نام گرفته در نیمهی اول ۲۰۱۹ زمانی که از طریق یک آسیبپذیری Oracle Weblogic منتشر میشد نظر ها را به خود جلب ...
◻️ اگر از کاربران Remote Desktop هستید و تابهحال ویندوز خود را برای آسیبپذیری BlueKeep بهروز نکردهاید، سریعا اقدام کنیدمحققان امنیتی Sophos اکسپلویتی را برای آسیبپذیری CVE-2019-0708 که به ...