Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

Tag: vulnerability

Microsoft Outlook
تهدیدها

آسیب‌پذیری zero-click بحرانی در Microsoft Outlook

2024-06-242024-06-24

آسیب‌پذیری حیاتی اخیراً کشف شده در Microsoft Outlook با شناسه CVE-2024-30103 و امتیاز 8.8، امکان اجرای کد از راه دور (RCE) و کنترل کامل سیستم‌های آسیب دیده را به طور …

ادامه مطلب
تهدیدها

CVE-2024-30080: نفوذگران کنترل سیستم را با آسیب‌پذیری MSMQ به دست می‌آورند!

2024-06-152024-06-30

به تازگی یک آسیب‌پذیری RCE حیاتی با شناسه CVE-2024-30080 و امتیاز 9.8 در (MSMQ) Microsoft Message Queuing کشف شده است که امکان اجرای کد دلخواه و دسترسی SYSTEM را در نسخه‌های آسیب‌ …

ادامه مطلب
vulnerability
اصلاحیه‌ها و آسیب‌پذیری‌ها

کشف آسیب‌پذیری در تابع ()iconv کتابخانه GNU C

2024-04-242024-04-24

اخیرا یک آسیب‌پذیری از نوع نوشتن خارج از محدوده با شدت بالا با شناسه CVE-2024-2961 و امتیاز CVSS 8.8، در تابع ()iconv کتابخانه GNU C نسخه 2.39 و پایین تر شناسایی شده …

ادامه مطلب
ScreenConnect
تهدیدها

سوء استفاده گسترده از نقص‌های ScreenConnect در حمله‌های باج‌افزاری

2024-02-26

ConnectWise اخیرا به‌ روزرسانی‌های نرم‌افزاری را برای رفع دو نقص امنیتی در دسک‌تاپ راه دور (Remote Desktop) و نرم‌افزار دسترسی (ScreenConnect (Access Software منتشر کرده است، از جمله یک باگ مهم که می‌تواند …

ادامه مطلب

Posts pagination

قبلی ۱ … ۳۱ ۳۲

نوشته‌های تازه

  • آسیب‌پذیری‌های تحت اکسپلویت فعال در SysAid، دسترسی از راه دور به فایل و حملات SSRF را فعال می‌کنند. 2025-07-24
  • Greedy Sponge مکزیک را با AllaKore RAT و SystemBC هدف قرار می‌دهد 2025-07-23
  • سوءاستفاده نوع جدید بدافزار Coyote از اتوماسیون رابط کاربری ویندوز جهت سرقت داده‌ها 2025-07-23
  • گروه‌های هکری چینی (Storm-2603، Linen Typhoon و Violet Typhoon) در حال اکسپلویت‌ فعال از SharePoint 2025-07-23
  • HPE در مورد آسیب‌پذیری حیاتی CVE-2025-37103 در Aruba Instant On Access Points هشدار داد 2025-07-22
  • راه‌اندازی کمپین جاسوسی علیه زیرساخت‌های IT آفریقا توسط هکرهای چینی APT41 2025-07-22
  • جاسوس‌افزار ایرانی DCHSpy با پوشش VPN، ابزار جدید جاسوسی در جنگ سایبری علیه مخالفان 2025-07-22
  • انتشار وصله فوری برای آسیب‌پذیری روز صفر RCE (CVE-2025-53770) در SharePoint که به طور فعال در حملات سایبری اکسپلویت می‌شود 2025-07-21
  • اکسپلویت از آسیب‌پذیری روز صفر Ivanti برای استقرار MDifyLoader و راه‌اندازی حملات Cobalt Strike 2025-07-20
  • سوءاستفاده نفوذگران از آسیب‌پذیری حیاتی CrushFTP (CVE-2025-54309)، برای دسترسی مدیریتی به سرورهای وصله نشده 2025-07-20

آرشیو مطالب

  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.