⚠️ خطر ایجاد تغییرات در پایگاه داده و تغییر مسیر صفحات در دو پلاگین معروف wordpress ◻️ به گزارش wordfence، یکی از شرکتهای معروف در حوزه امن سازی و ارائه پلاگینهای امنیتی برای وردپرس، خبر از مشکل ...
⚠️ بکدوری که با آلوده کردن فایلهای اجرایی، word و pdf اقدام به انتشار خود میکند ◻️ به گزارش Trendmicro بکدور Asruex با آلوده کردن فایلها و سوء استفاده از آسیبپذیریهای قدیمی با شناسههای ...
⚠️ افشا آسیبپذیری جدید روز صفر روی کلاینت ویندوزی Steam ◻️ محققی که چندی پیش آسیبپذیری روز صفر کلاینت ویندوزی Steam را افشا کرده بود، پس از بی توجهی کمپانی Valve و بن شدن در پلتفرم hackerone، طی ...
⚠️ امکان اجرای کد بر روی Host از ماشینمجازی Qemu با تنظیمات پیشفرض ◻️ اخیرا یک آسیبپذیری سرریز بافر Heap در پیادهسازی شبکه SLiRP کشف شده که به مهاجم امکان خروج از ماشینمجازی و اجرای کد بر روی ...
⚠️ کشف Backdoor از ۱۱ کتابخانه Ruby ◻️ تیم پشتیبانی بستههای Ruby از حذف ۱۸ نسخه آلوده حاوی Backdoor در ۱۱ کتابخانه Ruby خبر داد با توجه به گزارش ارائه شده توسط Jan Dintel، یکی از ...
⚠️ کشف چند آسیبپذیری در VLC که میتوانند منجر به اجرای کد توسط حملهکننده شوند ◻️ طبق گزارش تیم امنیتی Semmle، یازده آسیبپذیری در نرمافزار VLC کشف شده که برخی از آنها میتوانند منجر به اجرای کد ...
✳️ ارائه جیلبریک unc0ver برای آخرین نسخه iOS ◻️کاربر Pwn20wnd در توییتر خود چند ساعت قبل خبر از جیلبریک موفقیتآمیز آخرین نسخه iOS 12.4 داد که دستگاههای A7-A11 را پشتیبانی میکند بنابراین iPhone ...
↩️ #امنیتوردپرس ↩️#بخش10 ◻️محدود سازی تلاش برای ورود به وبسایت به صورت پیشرفض کاربران وردپرس میتوانند هر چند بار که بخواهند برای ورود به وبسایت نام کاربری و گذرواژه خود را وارد کنند. این ویژگی ...
⚠️ دسترسی به گذرواژهها از Saved Logins فایرفاکس بدون نیاز به Master Password ◻️آخرین وصله ارائه شده از سوی فایرفاکس حاکی از وجود مشکل امنیتی در قسمت Saved Logins است که امکان دزدیده شدن گذرواژهها ...
⚠️ اجرای کد پایتون بدون اجازه کاربر ضمن منتشر شدن وصلههای امنیتی همچنان پابرجاست ◻️امکان دور زدن وصلههای امنیتی در آخرین بهروزرسانی libreoffice و اجرای مجدد آسیبپذیریها به گزارش ...
⚠️ مشکل امنیتی جدید در Bluetooth منجر به شنود ارتباط رمزنگاری شده میشود ◻️ به گزارش TheHackerNews گروهی از محققان مشکلی امنیتی در Bluetooth یافتهاند که امکان شنود ارتباط رمزنگاری شده را محیا ...
⚠️ کشف ۸ ضعف پیادهسازی HTTP/2 که وبسایتها را در معرض حملات منع سرویس قرار میدهند ◻️ طبق گزارش محققان امنیتی Netflix، قسمت ملاحظات امنیتی RFC7540 هر چند به صورت کلی ملاحظات را پوشش داده اما ...