Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

اخبار کوتاه

security news
اخبار کوتاه

هشدار Ivanti در مورد اکسپلویت آسیب‌پذیری حیاتی (CVE-2024-8963) CSA 

2024-09-212024-09-23

Ivanti هشدار داد که عوامل تهدید از نقص امنیتی دیگری در Cloud Services Appliance (CSA) در حملاتی که شماری از کاربران را هدف قرار می‌دهند، سوء استفاده می‌کنند. آسیب‌پذیری حیاتی …

ادامه مطلب
SECURITY NEWS
اخبار کوتاه

آسیب‌پذیری حیاتی (CVE-2024-27348) Apache HugeGraph-Server تحت اکسپلویت فعال

2024-09-212024-09-22

آژانس امنیت سایبری CISA پنج نقص را به کاتالوگ آسیب‌پذیری‌های مورد سوء استفاده شناخته شده (KEV) خود افزود، از جمله یک نقص اجرای کد از راه دور (RCE) حیاتی که …

ادامه مطلب
security news
اخبار کوتاه

IoT بیش از 200.000 دستگاه در مخاطره بات‌نت جدید «Raptor Train»

2024-09-202024-09-22

محققان امنیت سایبری بات‌نت جدیدی را کشف کرده‌اند که شامل ارتشی از دستگاه‌های اداری/خانگی (SOHO) و IoT است. این بات‌نت پیچیده که توسط آزمایشگاه‌های Lumen تحت عنوان Raptor Train ردیابی …

ادامه مطلب
security news
اخبار کوتاه

کاربران ایتالیایی زبان در تیررس بدافزار جدید SambaSpy

2024-09-202024-09-21

بدافزار جدید SambaSpy از طریق یک کمپین فیشینگ که توسط عامل تهدید پرتغالی زبان برزیلی سازماندهی شده است، به طور انحصاری کاربران ایتالیا را هدف قرار می‌دهد. کسپرسکی در تحلیلی جدید …

ادامه مطلب
security news
اخبار کوتاه

استقرار درب پشتی جدید MISTPEN در حملات فیشینگ UNC2970 

2024-09-202024-09-23

 گروه جاسوسی سایبری مرتبط با کره شمالی از فریب‌های فیشینگ با موضوع استخدام شغلی به منظور هدف قرار دادن قربانیان احتمالی در بخش‌های انرژی و هوافضا استفاده می‌کند. این گروه …

ادامه مطلب
security news
اخبار کوتاه

انتشار اصلاحیه برای نقص حیاتی احراز هویت SAML در GitLab (CVE-2024-45409)

2024-09-202024-09-22

GitLab به‌روزرسانی‌های امنیتی را برای رفع آسیب‌پذیری حیاتی دور زدن احراز هویت SAML با شناسه CVE-2024-45409 (امتیاز CVSS: 10.0) منتشر کرده است که بر نصب‌های خود مدیریت شده GitLab Community Edition (CE) …

ادامه مطلب
security news
اخبار کوتاه

بای‌پس PKfail Secure Boot همچنان یک خطر قابل توجه است

2024-09-192024-09-23

تقریباً 9 درصد از تصاویر سفت‌افزار آزمایش‌ شده از کلیدهای رمزنگاری غیر تولیدی استفاده می‌کنند که به طور عمومی شناخته شده یا در نشت داده‌ها به بیرون درز کرده‌اند و …

ادامه مطلب
SECURITY NEWS
اخبار کوتاه

Broadcom باگ مهم RCE (CVE-2024-38812) را در VMware vCenter Server برطرف کرد

2024-09-182024-11-17

Broadcom یک آسیب‌پذیری حیاتی VMware vCenter Server را برطرف کرده است که مهاجمان می‌توانند از آن برای به دست آوردن اجرای کد از راه دور روی سرورهای وصله نشده از …

ادامه مطلب
security news
اخبار کوتاه

 آسیب‌پذیری‌های حیاتی در روترهای D-Link وصله شدند

2024-09-182024-09-18

D-Link چندین آسیب‌پذیری حیاتی با شناسه‌های CVE-2024-45694 و CVE-2024-45695 و CVE-2024-45697 (امتیاز 9.8) و شناسه‌های CVE-2024-45696 و CVE-2024-45698 (امتیاز 8.8) را برطرف کرده است. نقص‌های امنیتی مذکور ممکن است به اجرای …

ادامه مطلب
security news
اخبار کوتاه

انتشار وصله برای آسیب‌پذیری حیاتی (CVE-2024-28991 ) RCE در SolarWinds ARM

2024-09-172024-09-18

SolarWinds اصلاحیه‌هایی را برای رفع دو نقص امنیتی در نسخه 2024.3.1 نرم‌افزار Access Rights Manager (ARM) از جمله یک آسیب‌پذیری حیاتی منتشر کرد که می‌تواند منجر به حملات RCE شود. این آسیب‌پذیری با …

ادامه مطلب

Posts pagination

قبلی ۱ … ۶۳ ۶۴ ۶۵ … ۸۲ بعدی

نوشته‌های تازه

  • CVE-2023-2533: آسیب‌پذیری CSRF تحت اکسپلویت فعال در PaperCut NG/MF 2025-07-29
  • آسیب‌پذیری‌های تحت اکسپلویت در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند. 2025-07-24
  • Greedy Sponge مکزیک را با AllaKore RAT و SystemBC هدف قرار می‌دهد 2025-07-24
  • سوءاستفاده نوع جدید بدافزار Coyote از اتوماسیون رابط کاربری ویندوز جهت سرقت داده‌ها 2025-07-24
  • گروه‌های هکری چینی (Storm-2603، Linen Typhoon و Violet Typhoon) در حال اکسپلویت‌ فعال از SharePoint 2025-07-23
  • HPE در مورد آسیب‌پذیری حیاتی CVE-2025-37103 در Aruba Instant On Access Points هشدار داد 2025-07-22
  • راه‌اندازی کمپین جاسوسی علیه زیرساخت‌های IT آفریقا توسط هکرهای چینی APT41 2025-07-22
  • جاسوس‌افزار ایرانی DCHSpy با پوشش VPN، ابزار جدید جاسوسی در جنگ سایبری علیه مخالفان 2025-07-22
  • انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود 2025-07-21
  • اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike 2025-07-20

آرشیو مطالب

  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.