Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

Tag: Apache OFBiz

SECURITY NEWS
اخبار کوتاه

چهار نقص امنیتی تحت اکسپلویت فعال هستند

2025-02-052025-02-05

CISA با استناد به شواهدی مبنی بر اکسپلویت فعال، چهار نقص امنیتی را به فهرست KEV اضافه کرد. CVE-2024-45195 (امتیاز 7.5): آسیب‌پذیری مرور اجباری در Apache OFBiz که به نفوذگر …

ادامه مطلب
security news
اخبار کوتاه

Apache، آسیب‌پذیری RCE حیاتی (CVE-2024-45195) در OFBiz را وصله کرد

2024-09-042024-09-09

یک نقص امنیتی جدید در Apache OFBiz، سیستم برنامه‌ریزی منابع سازمانی منبع باز (ERP) برطرف شده است که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند منجر به اجرای کد از راه دور تأیید …

ادامه مطلب
security news
اخبار کوتاه

کشف آسیب‌پذیری روز صفر جدید Apache OFBiz (CVE-2024-38856)

2024-08-062024-08-06

یک آسیب‌پذیری جدید اجرای کد از راه دور (RCE) پیش از تأیید اعتبار روز صفر با شناسه CVE-2024-38856 و امتیاز CVSS 9.8 در سیستم برنامه‌ریزی منابع سازمانی منبع‌باز Apache OFBiz …

ادامه مطلب
security news
اخبار کوتاه

افزایش فعالیت‌ها علیه آسیب‌پذیری Apache OFBiz (CVE-2024-32113)

2024-08-062024-08-06

مرکز SANS Internet Storm گزارشی منتشر کرد که نشان می‌دهد چگونه چارچوب Enterprise Resource Planning (ERP) منبع‌باز OFBiz در حال حاضر هدف انواع جدیدی از بات‌نت Mirai است. SANS از شبکه گسترده‌ای از …

ادامه مطلب

نوشته‌های تازه

  • SideCopy هدف‌گیری هند را به مؤسسات دانشگاهی گسترش داد: فیشینگ هدفمند با ReverseRAT 2026-09-22
  • آسیب‌پذیری‌های Zyxel GS1900 و Veeam؛ تحت اکسپلویت فعال با دسترسی Command و SYSTEM 2026-09-22
  • آسیب‌پذیری Comment2Shell (CVE-2026-93485) در core وردپرس: از XSS ناشناس تا RCE از طریق نشست مدیر 2026-09-22
  • TASK#STOMP: درب‌پشتی PowerShell اسناد، رمزهای Wi-Fi و کلیپ‌بورد را سرقت می‌کند 2026-09-22
  • گروه کره شمالی WaterPlum با کمپین «Contagious Interview»، هزاران دستگاه در ۱۰۰ کشور را آلوده کرد 2026-09-21
  • بدافزار ChainScript با EtherHiding و WebSocket، کنترل کامل سیستم را در اختیار مهاجم می‌گذارد 2026-09-21
  • گروه کره شمالی Jade Sleet از طریق شرکت IT هندی، دو درب‌پشتی macOS (FLATROOF و ROOFDECK) را مستقر کرد 2026-09-21
  • آسیب‌پذیری حیاتی (CVE-2026-81642) در Unbound DNS Resolver؛ اجرای کد از راه دور با یک منطقه DNS مخرب 2026-09-21
  • آسیب‌پذیری ParaShells (CVE-2026-90894) در Parallels Desktop 2026-09-21
  • فرار از سندباکس OpenAI Codex؛ محققان دو روش (Heapjack , Overpatch) برای اجرای فرمان روی میزبان توسعه‌دهنده کشف کردند 2026-09-21

آرشیو مطالب

  • شهریور ۱۴۰۵
  • مرداد ۱۴۰۵
  • تیر ۱۴۰۵
  • خرداد ۱۴۰۵
  • اردیبهشت ۱۴۰۵
  • فروردین ۱۴۰۵
  • اسفند ۱۴۰۴
  • بهمن ۱۴۰۴
  • دی ۱۴۰۴
  • آذر ۱۴۰۴
  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.