ابزار تشخیص آسیبپذیری proxyshell
متاسفانه با وجود هشدارهای مکرر هنوز تعداد قابل توجهی از سرورهای ایمیل exchange به این آسیبپذیری مهم مبتلا هستند و امکان اجرای انواع دستورات از راه دور روی این سرورها ممکن است. از طریق ابزار […]
مرکز تخصصی آپا دانشگاه قم (CSIRT)
آگاهی – پشتیبانی – امداد
متاسفانه با وجود هشدارهای مکرر هنوز تعداد قابل توجهی از سرورهای ایمیل exchange به این آسیبپذیری مهم مبتلا هستند و امکان اجرای انواع دستورات از راه دور روی این سرورها ممکن است. از طریق ابزار […]
هفت آسیب پذیری جدید مرورگر Safari کشف شده که به مهاجمان اجازه میدهد به دوربین، میکروفون یا مکان دستگاه iOS و MacOS دسترسی پیدا کنند، و در برخی موارد رمزهای عبور را نیز ذخیره میکنند.
شرکت لجر یکی از بزرگترین تولید کنندگان کیف پول های سخت افزاری ارزهای دیجیتال در بیانیه تازهای به کاربران خود نسبت به استفاده از یکی از افزونههای گوگل کروم هشدار داده است.
محققان یک روش حمله جدید به نام SurfingAttack را کشف کردند که به مهاجم این اجازه را میدهد که دستگاه کنترل صدا را از فاصله طولانیتری کنترل کند.
وصلهی امنیتی آسیبپذیری CVE-۲۰۲۰-۰۶۸۸ برای تمامی نسخه های Microsoft Exchange منتشر شده است.
نقص Apache Tomcat با عنوان ” Ghostcat ” و شناسه CVE-2020-1938 نام گذاری شده است
مایکروسافت اولین بهروزرسانی امنیتی سال ۲۰۲۰ خود را منتشر کرده که در آن ۴۹ آسیبپذیری شامل ۷ نقص بحرانی، ۴۱ نقص با درجه اهمیت مهم و ۱ نقص با درجه اهمیت متوسط رفع شده است.
آسیبپذیری کشف شده از سیتریکس بر روی محصولات پر مخاطب شرکت تاثیر گذاشته بگونهای که تخمین زده میشود در حدود 80 هزار شرکت در معرض خطر هستند.