Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

برچسب: RCE

security news
اخبار کوتاه

Veeam درباره نقص RCE در نرم‌افزار Backup & Replication هشدار داد

۱۴۰۳-۰۶-۱۷۱۴۰۳-۰۶-۱۹

Veeam به‌ عنوان بخشی از یک بولتن امنیتی سپتامبر 2024، به‌روزرسانی‌های امنیتی را برای چندین محصول خود منتشر کرده است که به 18 نقص با شدت بالا و بحرانی در …

ادامه مطلب
security news
اخبار کوتاه

 SolarWinds نقص حیاتی RCE ( CVE-2024-28986) در Web Help Desk را وصله کرد

۱۴۰۳-۰۵-۲۹۱۴۰۳-۰۶-۰۵

SolarWinds اخیرا هشدار داد که آسیب‌پذیری حیاتی اجرای کد از راه دور با شناسه CVE-2024-28986 و امتیاز 9.8 در نرم‌افزار Web Help Desk (WHD) ( میز کمک فناوری اطلاعات) می‌تواند مورد سوء استفاده …

ادامه مطلب
cyber security
تهدیدها

CVE-2024-38063: آسیب‌پذیری حیاتی و خطرناک اجرای کد از راه دور TCP/IP ویندوز

۱۴۰۳-۰۵-۲۷۱۴۰۳-۰۷-۰۲

مایکروسافت اخیرا به کاربران هشدار داد که آسیب‌پذیری حیاتی اجرای کد از راه دور TCP/IP (RCE) را وصله کنند چرا که بر تمام سیستم‌های ویندوزی که از IPv6 استفاده می‌کنند …

ادامه مطلب
security news
اخبار کوتاه

کشف 10 نقص امنیتی در ابزار انتقال فایل Quick Share گوگل 

۱۴۰۳-۰۵-۲۳۱۴۰۳-۰۵-۲۳

بیش از 10 نقص امنیتی در ابزار انتقال داده Quick Share گوگل برای اندروید و ویندوز کشف شده است که می‌تواند جهت راه‌اندازی زنجیره اجرای کد از راه دور (RCE) …

ادامه مطلب
security news
اخبار کوتاه

 باگ‌های شدید AWS منجر به RCE، سرقت داده‌ها و تصاحب کامل سرویس می‌شود

۱۴۰۳-۰۵-۲۲

محققان امنیت سایبری چندین نقص حیاتی را در ارائه خدمات وب آمازون (AWS) کشف کرده‌اند که در صورت بهره‌برداری موفقیت‌آمیز، می‌تواند منجر به عواقب جدی شود. شرکت امنیتی Aqua در …

ادامه مطلب
security news
اخبار کوتاه

نقص‌های امنیتی OpenVPN منجر به RCE و LPE بالقوه می‌شود

۱۴۰۳-۰۵-۲۲

مایکروسافت چهار نقص امنیتی با شدت متوسط ​​را در نرم‌افزار منبع باز OpenVPN فاش کرد که می‌تواند برای دستیابی به اجرای کد از راه دور (RCE) و ارتقا دسترسی محلی …

ادامه مطلب
security news
اخبار کوتاه

نقص RCE حیاتی در WhatsUp Gold تحت حمله و اکسپلویت فعال

۱۴۰۳-۰۵-۲۰

عوامل تهدید به طور فعال از آسیب‌پذیری بحرانی اجرای کد راه دور با شناسه CVE-2024-4885 و امتیاز 9.8 در Progress WhatsUp Gold (اپلیکیشن مانیتورینگ شبکه) که اخیراً وصله شده است، …

ادامه مطلب
RegreSSHion
اصلاحیه‌ها و آسیب‌پذیری‌ها

آسیب‌پذیری RCE خطرناک در OpenSSH: RegreSSHion

۱۴۰۳-۰۴-۱۳۱۴۰۳-۰۴-۱۶

سازندگان OpenSSH به‌روزرسانی‌های امنیتی را برای رفع یک نقص امنیتی مهم با نام RegreSSHion و شناسه CVE-2024-6387 (امتیاز 8.1) منتشر کرده‌اند که می‌تواند منجر به اجرای کد از راه دور  …

ادامه مطلب
تهدیدها

CVE-2024-30080: نفوذگران کنترل سیستم را با آسیب‌پذیری MSMQ به دست می‌آورند!

۱۴۰۳-۰۳-۲۶۱۴۰۳-۰۴-۱۰

به تازگی یک آسیب‌پذیری RCE حیاتی با شناسه CVE-2024-30080 و امتیاز 9.8 در (MSMQ) Microsoft Message Queuing کشف شده است که امکان اجرای کد دلخواه و دسترسی SYSTEM را در نسخه‌های آسیب‌ …

ادامه مطلب
Fortinet
تهدیدها

سوء استفاده  از نقص RCE مربوط به FortiOS SSL VPN در حملات 

۱۴۰۲-۱۱-۲۵

Fortinet هشدار داد که آسیب‌پذیری جدید اجرای کد از راه دور (RCE) با شناسه CVE-2024-21762 و امتیاز  9.6 در FortiOS SSL VPN، به طور بالقوه در حملات مورد سوء استفاده واقع می‌شود. …

ادامه مطلب

راهبری نوشته‌ها

قبلی ۱ ۲

نوشته‌های تازه

  • آسیب‌پذیری خطرناک Microsoft Telnet Server، خطر افشای داده‌های احراز هویت NTLM را به همراه دارد ۱۴۰۴-۰۲-۱۶
  • گوگل آسیب‌پذیری تحت اکسپلویت (CVE-2025-27363) سیستم اندروید را برطرف کرد ۱۴۰۴-۰۲-۱۶
  • TerraStealerV2 و TerraLogger: خانواده‌های بدافزاری جدید Golden Chickens ۱۴۰۴-۰۲-۱۵
  • CVE-2025-46762: آسیب‌پذیری RCE حیاتی در Apache Parquet Java  ۱۴۰۴-۰۲-۱۴
  • MintsLoader از طریق حملات فیشینگ و ClickFix، تروجان GhostWeaver را منتشر می‌کند ۱۴۰۴-۰۲-۱۳
  • روسیه و اوکراین هدف حملات بدافزارهای DarkWatchman و Sheriff ۱۴۰۴-۰۲-۱۲
  • هدف‌گیری نهادهای مرتبط با ناتو در حملات بدافزار Nebulous Mantis ۱۴۰۴-۰۲-۱۲
  • افشای حمله سایبری طولانی‌مدت: هکرهای ایرانی و نفوذ ۲۴ ماهه به شبکه‌های خارجی ۱۴۰۴-۰۲-۱۲
  • تزریق درب‌پشتی توسط پلاگین مخرب وردپرس در پوشش ابزار امنیتی ۱۴۰۴-۰۲-۱۱
  • نفوگران از روز صفر Commvault (CVE-2025-3928) در نقض Azure سوءاستفاده کردند ۱۴۰۴-۰۲-۱۱

آرشیو مطالب

  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.