LogoFAIL مجموعهای از آسیب پذیریهای امنیتی با تأثیر بالا است که به تازگی کشف شده است که بر کتابخانههای تجزیه تصویر مختلف استفاده شده در سیستم عامل سیستم توسط فروشندگان…
Vulnerability
-
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از آسیب پذیری سرور WebLogic اوراکل توسط گروه ۸۲۲۰
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید مرتبط با گروه ۸۲۲۰ از یک آسیب پذیری با شدت بالا در سرور WebLogic اوراکل به منظور انتشار بدافزار سوء استفاده کردند. این نقص امنیتی که با شناسه…
-
مایکروسافت، دوازدهم دسامبر ۲۰۲۳، آخرین مجموعه بهروزرسانیهای Patch Tuesday خود را برای این سال منتشر و ۳۳ نقص را برطرف ساخت. این نقصها شامل ۴ آسیب پذیری بحرانی و ۲۹…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده کمپین Operation Blacksmith از نقصهای امنیتی در Log4j
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو تالوس (Cisco Talos) اخیراً یک کمپین جدید توسط گروه Lazarus (لازاروس) کشف کرده است و آن را تحت عنوان کمپین Operation Blacksmith (عملیات آهنگر) ردیابی میکند. این کمپین شامل…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی جدید RCE در Apache Struts 2
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsApache (آپاچی)، نهم دسامبر ۲۰۲۳ هشداری در خصوص یک نقص امنیتی مهم در فریمورک اپلیکیشن وب منبع باز Struts 2 منتشر کرد که میتواند منجر به اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
حمله SLAM: آسیب پذیری جدید مبتنی بر Spectre
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان دانشگاه وریج آمستردام، یک حمله کانال جانبی (side-channel) جدید به نام حمله SLAM را معرفی کردند که میتواند برای افشای اطلاعات حساس از حافظه کرنل[1] در CPUهای فعلی و…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از آسیب پذیری بحرانی Outlook توسط گروه APT28
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، چهارم دسامبر ۲۰۲۳ اعلام کرد که فعالیت سایبری یک گروه دولتی تحت حمایت کرملین را شناسایی نموده است که از یک نقص امنیتیِ بحرانی اخیرا اصلاح شده در سرویس…
-
حملات هدفمند
سوء استفاده بات نت InfectedSlurs از باگ های روز صفر در روترها و دستگاه های NVR
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک بات نت جدید مبتنی بر Mirai به نام ” InfectedSlurs” از دو آسیب پذیری اجرای کد از راه دور (RCE[1]) به منظور آلوده سازی روترها و دستگاههای ضبط ویدیو…
-
تهدیدات حوزه مالی
پیش بینی تهدیدات سایبری مالی و جُرم افزارها در سال ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکسپرسکی، دائماً چشمانداز تهدیدات سایبری مالی را رصد میکند که شامل تهدیداتی برای مؤسسات مالی مانند بانکها و تهدیداتی با انگیزه مالی مانند باجافزار است که طیف وسیعتری از صنایع…
-
آسیب پذیری و وصلههای امنیتی
کشف آسیب پذیری جدید با شدت بالا در نرمافزار PaperCut
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک نقص امنیتی با شدت بالا در نرم افزار مدیریت چاپ PaperCut ویندوز کشف کردند که میتواند منجر به اجرای کد از راه دور تحت شرایط خاص…