پشتیبانی 24/7 :

031-36691964 | 021-88203003

جستجو

انتشار آپدیت ماه آپریل 2024 مایکروسافت و رفع 147 آسیب پذیری

مایکروسافت این ماه 147 آسیب پذیری را رفع نموده که برای خود یک رکورد محسوب می شود با این حال تنها 3 مورد از آنها با درجه اهمیت حیاتی نشانه گذاری شده است. در این به روز رسانی هیچ وصله zero-day ای وجود ندارد اما حداقل یکی از آسیب پذیری های رفع شده در حال […]

راهکار مقابله با حملات گسترده هکرهای CoralRaider به اطلاعات حساب های مالی شرکتها و سازمانها

گروه هکری جدید CoralRaider اطلاعات مالی قربانیان، اطلاعات ورود به حسابهای کاربری و … را به سرقت می برد. این گروه اصالتا از ویتنام بوده و از اواخر 2023 فعالیت خود را با هدف قرار دادن کاربران در کشورهای آسیایی شروع کرده است.در کمپین اخیر مهاجمان از دو ماژول XClient Stealer و RotBot که یک […]

تهدید فریم میزبانی سرورهای ESXi توسط باج افزار جدید

محققین امنیتی از تهدید سایبری تازه ای با حضور باج افزار جدیدی تحت عنوان SEXi خبر دادند که سرورهای VMware ESXi و بک آپ ها را رمزنگاری می کند. سازمانهایی که خدمات یا وبسایت های خود را بر روی این سرورها میزبانی می کنند، در حال حاضر به دلیل انجام عملیات بازیابی نسخه های پشتیبان […]

رفع آسیب پذیری های حیاتی در ESXi، Workstation، Fusion  و Cloud Foundation  توسط VMware

شرکت VMware چهار آسیب پذیری (CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255) در ESXi، Workstation، Fusion و Cloud Foundation را رفع نموده است، این آسیب پذیری ها به مهاجم امکان دور زدن sandbox و اجرای کد روی ماشین میزبان را میدهد. جزییات این آسیب پذیریها آسیب پذیری های CVE-2024-22252 و CVE-2024-22253 روی ESXi، Workstation و Fusion تاثیر گذاشته و از […]

انتشار به روز رسانی ماه مارچ 2024 و رفع 60 آسیب پذیری

مایکروسافت به روز رسانی سه شنبه های ماه جاری را منتشر کرد و 60 آسیب پذیری شامل 18 آسیب پذیری RCE را رفع نموده است. در این به روز رسانی دو آسیب پذیری حیاتی اجرای کد از راه دور Hyper-V و انکار سرویس نیز رفع شده است. لیست آسیب پذیری ها به تفکیک دسته بندی […]

15 هزار دستگاه  Fortinet با یک آسیب پذیری حیاتی

اسکن محیط عمومی وب نشان میدهد که حدود 15 هزار سیستم گیت وی Fortinet FortiOS و FortiProxy secure web در معرض آسیب پذیری CVE-2024-21762 هستند که آسیب پذیری حیاتی بوده و به مهاجم امکان اجرای کد بدون احراز هویت را میدهد. ورژن های آسیب پذیر در سراسر جهان تقریبا یک ماه بعد از اینکه Fortinet […]

این آسیب پذیری 6 ماه بدون وصله تحت بهره برداری مهاجمان بوده است! شما از این آسیب پذیری مصون هستید؟

مایکروسافت ماه فوریه یک آسیب پذیری با درجه اهمیت بالا در windows kernel را بعد از 6 ماه که متوجه بهره برداری از آن به عنوان یک آسیب پذیری Zero-day شد، رفع نمود!این آسیب پذیری با شماره شناسایی CVE-2024-21338 یک آسیب پذیری در appid.sys windows AppLocker driver است و در اواخر ماه آگوست توسط یک […]

انتشار یک وصله امنیتی برای آسیب پذیری Zero-day در مرورگر کروم

Google در خصوص به روز رسانی مرورگر کروم و رفع جدیدترین به روز رسانی کشف شده در آن به کاربران هشدار داده است. این آسیب پذیری با شماره شناسایی CVE-2023-7024 به طور گسترده تحت اکسپلویت بوده و یک حفره امنیتی سرریز بافر در ماژول WebRTC کروم است که به مهاجم امکان اجرای کد از راه […]

همچنان بیش از 30% برنامه ها از نسخه آسیب پذیر کتابخانه Log4J استفاده می کنند.

تقریبا 38% از برنامه ها از نسخه آسیب پذیر کتابخانه Apache Log4J استفاده می کنند، که باعث بروز مشکلات امنیتی متعددی مثل Log4Shell که یک آسیب پذیری حیاتی با شماره CVE-2021-44228 است، می شود. آسیب پذیری مذکور یک حفره امنیتی اجرای کد از راه دور بوده که به مهاجم امکان داشتن کنترل کامل روی سیستم […]

انتشار آخرین به روز رسانی سه شنبه های مایکروسافت در سال 2023 و رفع 34 آسیب پذیری

Microsoft December 2023 Patch Tuesday

مایکروسافت به روز رسانی امنیتی سه شنبه این ماه خود را منتشر کرد که در آن 34 آسیب پذیری و یک آسیب پذیری Zero-day را رفع نموده است. 8 مورد از آسیب پذیری های رفع شده RCE بوده اند اما مایکروسافت تنها 3 مورد از آنها را حیاتی عنوان کرده است. یکی از آنها در […]