محققان Sophos هشدار دادهاند که هکرها بطور فعالانه در تلاش هستند تا از یک نقص امنیتی پچ شده در نرم افزار پشتیبانگیری و بازیابی اطلاعات Veeam (یا Veeam Backup &…
Exploit
-
-
آسیب پذیری و وصلههای امنیتی
بهروزرسانی Patch Tuesday ماه اکتبر مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت هشتم اکتبر ۲۰۲۴ در به روزرسانیهای Patch Tuesday این دوره، 118 آسیب پذیری را در مجموعه نرمافزاری خود پچ کرده است که دو مورد از آنها تا کنون مورد…
-
آمار اکسپلویت ها
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در سپتامبر 2024
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاکسپلویت چیست؟ اکسپلویت یا همان کد مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر و یا محققان امنیتی برای اثبات یا سوء استفاده از آسیب پذیری امنیتی…
-
آسیب پذیری و وصلههای امنیتی
سیسکو یک اکانت بکدور را در ابزار صدور مجوز هوشمند خود حذف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو چهارم سپتامبر ۲۰۲۴ طی گزارشی اعلام کرد که یک اکانت بکدور را در ابزار صدور مجوز هوشمند ([1]CSLU) خود حذف کرده است. این اکانت میتواند برای ورود به سیستمهای…
-
آسیب پذیری و وصلههای امنیتی
سیسکو آسیب پذیری CVE-2024-20469 را در محصول ISE خود برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو اخیرا یک آسیب پذیری تزریق فرمان (command injection) دارای کد اکسپلویت عمومی را برطرف کرده است. این نقص امنیتی (CVE-2024-20469) که در محصول ISE[1] سیسکو شناسایی شده است، به…
-
آمار اکسپلویت ها
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در آگوست ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاکسپلویت چیست؟ اکسپلویت یا همان کدهای مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر یا محقق امنیتی برای اثبات یا استفاده از آسیب پذیری امنیتی خاص در…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت ها و آسیب پذیری ها در سه ماهه دوم ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسه ماهه دوم سال 2024 از نظر آسیب پذیریهای جدید و تکنیکهای بهرهبرداری ازاپلیکیشنها و سیستم عاملها، سال پر حادثهای بود. حمله از طریق درایورهای آسیب پذیر به منظور افزایش…
-
حملات هدفمند
سوء استفاده از بدافزار EDRKillShifter برای غیرفعال سازی حفاظت EDR
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاپراتورهای باج افزار RansomHub اکنون بدافزار جدیدی به نام EDRKillShifter را برای غیرفعال سازی نرم افزار امنیتی [1]EDR در حملات BYOVD[2] مستقر میکنند. این بدافزار توسط محققان امنیتی Sophos طی…
-
سوء استفاده از آسیب پذیریهای نرم افزاری، سخت افزاری و همچنین اپلیکیشنهای وب، یکی از سه روش محبوب حمله به سازمانها در پنج سال گذشته میباشد. طبق دادههای Positive Technologies…
-
آسیب پذیری و وصلههای امنیتی
گوگل آسیب پذیری روز صفر در کرنل اندروید را پچ کرد (CVE-2024-36971)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در به روزرسانی ماه آگوست ۲۰۲۴، یک آسیب پذیری روز صفر اجرای کد از راه دور (RCE) با شدت بالا را در کرنل اندروید که در حملات هدفمند مورد…