محققان NordPass برای ششمین سال متوالی فهرستی از بدترین و رایجترین پسوردهای سال را منتشر کردند. جای بسی تاسف است که سیاست تعیین پسورد در سال 2024 هیچ پیشرفت قابل…
Password
-
-
بولتن های امنیتی
الزامات و سیاستهای جدید موسسه NIST در تعیین پسورد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsNIST یا موسسه ملی فناوری و استانداردها، یک نهاد فدرال است که استانداردهای فناوری را برای سازمانهای دولتی، استاندارد و شرکتهای خصوصی تنظیم میکند. این موسسه در توصیه اخیر خود…
-
اخبار دارک نت
متا به دلیل ذخیره رمز عبور کاربران به صورت متن ساده، 91 میلیون یورو جریمه شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکمیسیون حفاظت از داده ایرلند ([1]DPC)، شرکت متا (Meta) را به دلیل ذخیره گذرواژه صدها میلیون کاربر به صورت Clear Text (متن ساده)، 91 میلیون یورو جریمه کرده است. DPC…
-
آسیب پذیری و وصلههای امنیتی
گوگل باگ Password Manager مرورگر کروم را برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآخرین نسخه به روزرسانی شده مرورگر کروم گوگول دارای یک باگ امنیتی است که پسوردهای کاربر را ذخیره نمیکند. این باگ که مربوط به بخش مدیر رمز عبور کروم یا…
-
آسیب پذیری و وصلههای امنیتی
باگ SSM On-Prem سیسکو به هکرها اجازه میدهد رمز عبور کاربر را تغییر دهند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی (امتیاز CVSS 10.0) در سرورهای SSM On-Prem سیسکو شناسایی شده است که به مهاجمان اجازه میدهد تا رمز عبور هر کاربر از جمله administratorها را تغییر…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از یک آسیب پذیری بحرانی در روتر D-Link DIR-859
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در روتر D-Link DIR-859 شناسایی شده است که توسط هکرها برای جمع آوری اطلاعات اکانت دستگاه مورد سوء استفاده قرار میگیرد. این مشکل امنیتی که در…
-
بولتن های امنیتی
تحلیل قدرت رمز عبور کاربر در برابر شکسته شدن!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزایش قدرت پردازش رایانهها، حل سریعتر مشکلات را ممکن میسازد، اما تهدیداتی را نیز به همراه دارد. یکی از پیامدهای مخرب چنین پیشرفتهایی، این است که رمز عبور هایی که…
-
بولتن های امنیتی
۱۰ آسیب پذیری مهم owasp در سالهای ۲۰۲۱-۲۰۲۳
توسط Vulnerbyt_Newsتوسط Vulnerbyt_News“ OWASP Top 10” یا “یا ۱۰ مورد آسیب پذیری مهم owasp” یک سند استاندارد آگاهی برای توسعه دهندگان و امنیت برنامههای وب است. این یک اجماع گسترده در مورد…
-
حریم خصوصی در سال ۲۰۲۳ همانطور که انتظار میرفت، با افزایش قابل توجهی در پذیرش شناسههای دیجیتالی برای جایگزینی اسناد کاغذی مواجه گردید. برای مثال، کالیفرنیا یک برنامه آزمایشی برای…