اخبار و مقالات

/اخبار و مقالات
3خرداد 1404

استقرار بدافزار مبتنی بر Go توسط ماینر XMRig از طریق بهره‌برداری از پیکربندی Redis روی میزبان‌های لینوکس

توسط |1404/03/03|اخبار امنیتی|بدون ديدگاه

29اردیبهشت 1404

افشای نقص‌های جدید پردازنده‌های اینتل با نشت حافظه و فعال‌کردن حملات Spectre v2 توسط محققان

توسط |1404/02/29|آسیب پذیری ها|بدون ديدگاه

24اردیبهشت 1404

فورتی‌نت آسیب‌پذیری روز صفر اجرای کد از راه دور (RCE) با شناسه CVE-2025-32756 که در سیستم‌های FortiVoice مورد بهره‌برداری قرار گرفته است را وصله کرد.

توسط |1404/02/24|آسیب پذیری ها|بدون ديدگاه

22اردیبهشت 1404

کسب بالاترین رتبه توسط باج‌افزار Qilin با ۷۲ مورد افشای نشت داده، در آوریل ۲۰۲۵

توسط |1404/02/22|اخبار امنیتی|بدون ديدگاه

 

21اردیبهشت 1404

سیسکو آسیب‌پذیری CVE-2025-20188 با امتیاز ۱۰ در CVSS را در IOS XE وصله می‌کند که امکان بهره‌برداری از ریشه را از طریق JWT فراهم می‌کند.

توسط |1404/02/21|آسیب پذیری ها|بدون ديدگاه

20اردیبهشت 1404

گوگل گزارش می‌دهد که در سال ۲۰۲۴، ۷۵ آسیب‌پذیری روز صفر مورد بهره‌برداری قرارگرفته است که ۴۴٪ آن‌ها محصولات امنیتی سازمانی را هدف قرار داده‌اند.

توسط |1404/02/20|گزارشات امنیتی|بدون ديدگاه

 

17اردیبهشت 1404

فراهم شدن امکان رخنه داده‌ها در سرورهای Ruby به علت آسیب‌پذیری Rack::Static

توسط |1404/02/17|آسیب پذیری ها|بدون ديدگاه

 

16اردیبهشت 1404

دور زدن ابزارهای تشخیص تهدید مبتنی بر فراخوانی سیستم توسط روت کیت اثبات ادعای io_uring لینوکس

توسط |1404/02/16|اخبار امنیتی|بدون ديدگاه

15اردیبهشت 1404

مورد بهره‌برداری قرار گرفتنِ نقص بحرانی جدید SAP NetWeaver برای اجرای Web Shell و Brute Ratel Framework

توسط |1404/02/15|آسیب پذیری ها|بدون ديدگاه

3اردیبهشت 1404

گوگل درخواست کوکی را در کروم حذف می‌کند، اضافه کردن حفاظت IP به حالت Incognito

توسط |1404/02/03|اخبار امنیتی|بدون ديدگاه