به گزارش BeyondTrust، یک آسیب پذیری روز صفر، موجب افشای اطلاعات 17 مشتری سرویس SaaS این شرکت به دلیل دسترسی غیرمجاز به یک کلید API هک شده گشته است. این…
CISA
-
-
آسیب پذیری و وصلههای امنیتی
شش توصیه امنیتی CISA در خصوص آسیب پذیری سیستم های کنترل صنعتی (ICS)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و سوم ژانویه ۲۰۲۵، شش توصیه امنیتی برای سیستم های کنترل صنعتی ([1]ICS) صادر کرد. هر یک از این توصیهها…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری کرنل ویندوز مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچندی پیش آسیب پذیری CVE-2024-35250 در کرنل ویندوز شناسایی شد و مایکروسافت در Patch Tuesday ماه ژوئن ۲۰۲۴ خود به آن پرداخت. اکنون پس از گذشت چند ماه، خبرها حاکی…
-
بولتن های امنیتی
MITRE لیستی از ۲۵ آسیب پذیری رایج و خطرناک در سال ۲۰۲۴ را منتشر کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکارشناسان MITRE، هجدهم نوامبر ۲۰۲۴، لیستی از 25 آسیب پذیری رایج و خطرناک در نرم افزارها را برای سال جاری منتشر کردند. این لیست، مهمترین نقاط ضعف نرم افزاری را…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-38094 در مایکروسافت شیرپوینت مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای رسیده حاکی از آن است که یک آسیب پذیری اجرای کد از راه دور (RCE) در مایکروسافت شیرپوینت که اخیراً به آن پرداخته شد (CVE-2024-38094) ، برای ایجاد دسترسی…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در مورد آسیب پذیری مایکروسافت شیرپوینت (CVE-2024-38094)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و دوم اکتبر ۲۰۲۴ براساس شواهد بدست آمده، آسیب پذیری CVE-2024-38094 را به کاتالوگ آسیب پذیریهای شناخته شده (KEV) خود…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در خصوص آسیب پذیری بحرانی CVE-2024-23113 در Fortinet
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، نهم اکتبر ۲۰۲۴ هشداری را در رابطه با آسیب پذیری بحرانی اجرای کد از راه دور (RCE) در محصولات Fortinet با…
-
تحلیل بدافزار
نفوذ باج افزار RansomHub به بیش از ۲۰۰ قربانی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsباج افزار RansomHub از زمان پیدایش خود در فوریه ۲۰۲۴ تاکنون، دادههای حداقل 210 قربانی را از بخشهای مختلف زیرساخت حیاتی، تولید، حمل و نقل و ارتباطات، آب و فاضلاب،…
-
آسیب پذیری و وصلههای امنیتی
احتمال سوء استفاده باج افزار Black Basta از نقص روز صفر در ویندوز مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس یافتههای جدید سیمانتک، هکرها و گروه سایبری مرتبط با باج افزار Black Basta ممکن است از نقص افزایش سطح دسترسی اخیر فاش شده در سرویس گزارش خطای ویندوز…
-
تحلیل بدافزار
اخاذی ۴۲ میلیون دلاری باج افزار Akira و نفوذ به سرورهای لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان پشت گروه باج افزار Akira (آکیرا) پس از نفوذ به شبکه بیش از 250 قربانی تا یکم ژانویه 2024، حدود 42 میلیون دلار درآمد غیرقانونی اخاذی کردهاند. آژانسهای امنیت…