آسیب پذیری ها

17اردیبهشت 1395

ارائه ی وصله برای دو آسیب‌پذیری بحرانی جدید در OpenSSL

توسط |1395/02/17|آسیب پذیری ها|بدون ديدگاه

21فروردین 1395

Adobe در حال انتشار وصله امنیتی برای آسیب‌پذیری بحرانی Flash Player

توسط |1395/01/21|آسیب پذیری ها|بدون ديدگاه

Adobe به عنوان یکی از انتخاب‌های موردعلاقه‌ی هکرها برای حمله به هر سیستمی بدون توجه به سیستم‌عامل آن به دلیل وجود Flash Player در همه‌ی مرورگرها شناخته می‌شود.
8فروردین 1395

کشف آسیب پذیری Windows-Samba موجود در همه‌ی نسخه های ویندوز (Badlock)

توسط |1395/01/08|آسیب پذیری ها|بدون ديدگاه

پژوهشگران امنیتی یک آسیب‌پذیری جدی کشف کرده‌اند که معتقدند تمام نسخه‌های ویندوز و Samba را تحت تأثیر قرار می‌دهد. تیم Samba در این باره اعلام کرده که قرار است در ۱۲ آوریل ۲۰۱۶ وصله شود.
12اسفند 1394

آسیب‌پذیری جدید در پروتکل SSL نسخه‌ی ۲ (DROWN)

توسط |1394/12/12|آسیب پذیری ها|بدون ديدگاه

8اسفند 1394

هک یک کامپیوتر از فاصله ی ۱۰۰ متری با ربودن ماوس یا کیبورد وایرلس آن

توسط |1394/12/08|آسیب پذیری ها|بدون ديدگاه

2اسفند 1394

کشف آسیب‌پذیری سرریز بافر در کتابخانه ی glibc

توسط |1394/12/02|آسیب پذیری ها|بدون ديدگاه

کتابخانه ی glibc GNU حاوی یک آسیب بذیری سرریز بافر در Dns resolver است که می تواند به مهاجم اجازه دهد تا کد دلخواه خود را اجرا کند. resolver مربوط به خدمت گیرنده DNS glibc در زمان استفاده
10بهمن 1394

نقص بحرانی OpenSSL به هکرها اجازه می‌دهد ترافیک HTTPS را واضح کنند

توسط |1394/11/10|آسیب پذیری ها|بدون ديدگاه

بنیاد OpenSSL یک وصله‌ی امنیتی منتشر کرده‌اند که یک آسیب‌پذیری بحرانی را وصله خواهد کرد که به مهاجم اجازه‌ی به دست آوردن کلید ترجمه‌ی رمز ارتباطات HTTPS و سایر کانال‌های امنیت لایه‌ی انتقال (TLS) را می‌داد. این آسیب پذیری در کد کتابخانه‌ی رمزنگاری وجود داشته است.
5بهمن 1394

آسیب‌پذیری بحرانی OpenSSH موجب نشت کلیدهای خصوصی می‌شود.

توسط |1394/11/05|آسیب پذیری ها|بدون ديدگاه

یک آسیب‌پذیری مهم در OpenSSH که یکی از عمومی ترین پیاده‌سازی‌های پروتکل Secure Shell(SSH) است کشف و تعمیر شده است.
3بهمن 1394

کشف آسیب‌پذیری روز صفر در هسته‌ی لینوکس

توسط |1394/11/03|آسیب پذیری ها|بدون ديدگاه

یک آسیب‌پذیری Zero-Day در هسته‌ی لینوکس کشف‌شده که به مهاجمان امکان می‌دهد تا دسترسی سطح root را با اجرای یک برنامه‌ی لینوکسی یا اندرویدی موذی در یک ابزار آسیب‌پذیر به دست بیاورند.
26دی 1394

افشای کلمه‌ی عبور backdoor در فایروال‌های Fortinet

توسط |1394/10/26|آسیب پذیری ها|بدون ديدگاه

یک ماه پس از کشف backdoor غیرمجاز در فایروال‌های Juniper یک پژوهشگر امنیتی ناشناس یک کد بسیار مشکوک را در سیستم‌عامل FortiOS فایروال‌های شرکت Fortinet کشف کرد.