مایکروسافت، یازدهم فوریه ۲۰۲۵، در Patch Tuesday ماه فوریه خود یک به روزرسانی امنیتی منتشر کرد که ۶۱ آسیب پذیری از جمله ۲۵ آسیب پذیری بحرانی اجرای کد از راه…
Secure Boot
-
-
آسیب پذیری و وصلههای امنیتی
فایروالهای Palo Alto در برابر دور زدن Secure Boot و اکسپلویت فریمورها آسیبپذیر هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک ارزیابی امنیتی جامع توسط Eclypsium از سه مدل فایروال Palo Alto Networks، منجر به کشف آسیب پذیری مختلف شده است که بر فریمور دستگاهها تأثیر میگذارند. این آسیب پذیریها…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-7344 در بوت امن UEFI، امکان لود کردن بوتکیتهای مخرب را فراهم میآورد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری تازه پچ شده در Secure Boot یا بوت امن [1]UEFI وجود دارد که میتواند تهدیدی جدی برای امنیت سیستمها به شمار آید. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده BootKitty از LogoFAIL برای نفوذ به سیستم عامل لینوکس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…
-
حملات هدفمند
Bootkitty، اولین بوت کیت UEFI که سرورهای لینوکس را هدف قرار میدهد، شناسایی شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری Phoenix UEFI، چندین CPU اینتل را تحت تأثیر قرار میدهد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsAutomata (آتاماتا)، سیستم تجزیه و تحلیل باینری خودکار شرکت Eclypsium، یک آسیب پذیری با شدت بالا (CVE-2024-0762) را در UEFI فریمور Phoenix SecureCore شناسایی کرده است. این آسیب پذیری که…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی های PATCH TUESDAY ماه آوریل ۲۰۲۴ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، نهم آوریل 2024، بهروزرسانیهای امنیتی ماهانه PATCH TUESDAY خود را در حالی منتشر کرد که رکورد برطرف نمودن 149 نقص را شکست. دو مورد از این نقصها، مورد بهرهبرداری…
-
آسیب پذیری و وصلههای امنیتی
حمله LogoFAIL و استفاده از فایلهای تصویری برای نفوذ به کامپیوترها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsLogoFAIL مجموعهای از آسیب پذیریهای امنیتی با تأثیر بالا است که به تازگی کشف شده است که بر کتابخانههای تجزیه تصویر مختلف استفاده شده در سیستم عامل سیستم توسط فروشندگان…