گوگل کروم در حال معرفی یک ویژگی جدید مبتنی بر هوش مصنوعی به نام ” Store review” یا “بررسی فروشگاه” است که میزان قابل اطمینان بودن یک وب سایت را …
بولتن های امنیتی
-
-
MITRE لیستی از ۲۵ آسیب پذیری رایج و خطرناک در سال ۲۰۲۴ را منتشر کرد
توسط Vulnerbyteتوسط Vulnerbyte 19 بازدیدکارشناسان MITRE، هجدهم نوامبر ۲۰۲۴، لیستی از 25 آسیب پذیری رایج و خطرناک در نرم افزارها را برای سال جاری منتشر کردند. این لیست، مهمترین نقاط ضعف نرم افزاری را …
-
محققان NordPass برای ششمین سال متوالی فهرستی از بدترین و رایجترین پسوردهای سال را منتشر کردند. جای بسی تاسف است که سیاست تعیین پسورد در سال 2024 هیچ پیشرفت قابل …
-
ارزیابی نفوذ چگونه به تقویت دفاع سایبری سازمانها کمک میکند؟
توسط Vulnerbyteتوسط Vulnerbyte 23 بازدیدسازمانها اغلب بر استراتژی دفاعی لایهای متکی هستند اما همچنان نفوذها و حملات سایبری با درصد موفقیت بالایی رخ میدهند. اینجاست که ارزیابی نفوذ با هدف کاهش ریسک بایستی صورت …
-
ویژگی رمزگذاری محدود به اپلیکیشن (app-bound) در مرورگر کروم هک شد!
توسط Vulnerbyteتوسط Vulnerbyte 31 بازدیدویل هریس، مهندس نرم افزار گوگل کروم، سیاُم جولای ۲۰۲۴ طی بیانیهای اعلام کرد که به منظور محافظت بهتر از کوکیها در سیستمهای ویندوز و حفاظت بهبود یافته در برابر …
-
تیم امنیتی GoDaddy در حال ردیابی نوع جدیدی از حملات به روزرسانی جعلی مرورگر تحت عنوان ClickFix (معروف به ClearFake) است که از طریق نصب پلاگینهای جعلی وردپرس انجام میشود. …
-
چشم انداز باج افزار، ماهیت پویا و در حال تغییر آن را نشان میدهد. نتایج تحقیقات در خصوص دادههای باج افزار حاکی از آن است که اقدامات مجریان قانون علیه …
-
NIST یا موسسه ملی فناوری و استانداردها، یک نهاد فدرال است که استانداردهای فناوری را برای سازمانهای دولتی، استاندارد و شرکتهای خصوصی تنظیم میکند. این موسسه در توصیه اخیر خود …
-
JPCERT نکاتی را برای شناسایی حملات باج افزاری به اشتراک گذاشت!
توسط Vulnerbyteتوسط Vulnerbyte 15 بازدیدمرکز واکنش اضطراری رایانه ژاپن (JPCERT/CC[1])، نکاتی را در خصوص شناسایی حملات باج افزارهای مختلف بر اساس ورودی لاگ رخدادهای ویندوز به اشتراک گذاشته است. این دادهها امکان تشخیص به …
-
وردپرس دسترسی به سرورهای خود را برای مشتریان WP Engine مسدود کرد!
توسط Vulnerbyteتوسط Vulnerbyte 20 بازدیداین هفته، درگیری بین WordPress، Automattic (صاحب WordPress.com و WooCommerce) و ارائه دهنده WP Engine بر سر مشارکت در پروژه منبع باز وردپرس، استفاده از برند و انتقاد رهبران این …