شناسايى يك آسيب‌پذيرى وصله‌نشده در هسته وردپرس

كارشناسان امنیتی RIPS جزئیات یک مورد آسیب‌پذیری وصله نشده در سيستم مديريت محتوا وردپرس (محبوب‌ترين سيستم مديريت محتوا اينترنت) را منتشر کردند. به ‌گفته‌ی این محققان این آسیب‌پذیری در ماه نوامبر سال گذشته به تیم […]

دور زدن محافظت های امنیتی ویندوز ۱۰ با آسیب‌پذیری جدید

با توجه به پژوهش های امنیتی جدید، ویندوز ۱۰ در معرض هکرهایی است که از یک فرمت فایل بخصوص برای دور زدن محافظت های کلیدی در سیستم عامل استفاده می کنند. طبق پژوهش گروه امنیتی […]

سو استفاده مهاجمان از آسیب‌پذیری محصولات Cisco ASA

سیسکو با به‌روزرسانی متن یکی از توصیه‌نامه‌های امنیتی خود نسبت به بهره‌جویی مهاجمان از یک آسیب‌پذیری به‌تازگی ترمیم شده در محصولات ASA ساخت این شرکت هشدار داده است. سوءاستفاده از آسیب‌پذیری مذکور با شناسه CVE-2018-0296 […]

نسخه جدید مرورگر Chrome

سه‌شنبه، 8 خرداد ماه، شرکت گوگل نسخه 67.0.3396.62 مرورگر Chrome را منتشر کرد. علاوه بر افزوده شدن قابلیت‌های جدید، این نسخه، 34 آسیب‌پذیری امنیتی را در این مرورگر ترمیم می‌کند. بهره‌جویی از برخی از این […]

‫ انتشار بدافزار استخراج‌کننده ارز دیجیتال تحت عنوان ادعیه ماه رمضان

 انتشار استخراج‌کننده ارزرمز در پس یک برنامک ادعیه ماه رمضان مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی ضمن هشدار نسبت به افزایش بدافزارهای استخراج کننده ارزرمز به بررسی یکی از نمونه‌های […]

حملات تقویت شده DDOS از طریق سوء‌استفاده از پروتکل LDAP

#‫LDAP یک پروتکل لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی را میسر می‌سازد. […]

آسیب‌پذیری در Microsoft PowerPoint

یک آسیب‌پذیری در Microsoft Power Point گزارش شده است. مهاجم با استفاده از این آسیب‌پذیری می‌تواند کدهای مورد نظرش را بر روی سیستم قربانی اجرا نماید. این نرم‌افزار به درستی ورودی‌های XML را اعتبار سنجی نمی‌کند. در نتیجه مهاجم […]