Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

Tag: vulnerability

security news
اخبار کوتاه

نقص RCE حیاتی در WhatsUp Gold تحت حمله و اکسپلویت فعال

2024-08-10

عوامل تهدید به طور فعال از آسیب‌پذیری بحرانی اجرای کد راه دور با شناسه CVE-2024-4885 و امتیاز 9.8 در Progress WhatsUp Gold (اپلیکیشن مانیتورینگ شبکه) که اخیراً وصله شده است، …

ادامه مطلب
security news
اخبار کوتاه

حمله downgrade ویندوز، قادر به «unpatch» سیستم‌های کاملاً به‌ روز شده است

2024-08-10

محقق امنیتی SafeBreach در در Black Hat 2024 اعلام کرد که می‌توان از دو روز صفر در حملات downgrade برای “unpatch” سیستم‌های ویندوز 10، ویندوز 11 و ویندوز سرور کاملا به روز …

ادامه مطلب
security news
اخبار کوتاه

MacOS و Linux تحت تأثیر آسیب‌پذیری روز 0.0.0.0 مرورگرها

2024-08-092024-08-09

محققان امنیت سایبری یک “روز 0.0.0.0” جدید را کشف کرده‌اند که بر تمامی مرورگرهای اصلی وب تأثیر می‌گذارد و وب‌سایت‌های مخرب می‌توانند از آن برای نفوذ به شبکه‌های محلی استفاده …

ادامه مطلب
security news
اخبار کوتاه

‘SLUBStick’: تکنیک جدید اکسپلویت کرنل لینوکس

2024-08-062024-08-09

محققان امنیت سایبری تکنیک جدید اکسپلویت کرنل لینوکس به نام SLUBStick را ارائه کرده‌اند که می‌تواند به منظور ارتقا یک آسیب‌پذیری محدود پشته (heap) به حافظه اولیه خواندن و نوشتن …

ادامه مطلب
security news
اخبار کوتاه

کشف آسیب‌پذیری روز صفر جدید Apache OFBiz (CVE-2024-38856)

2024-08-062024-08-06

یک آسیب‌پذیری جدید اجرای کد از راه دور (RCE) پیش از تأیید اعتبار روز صفر با شناسه CVE-2024-38856 و امتیاز CVSS 9.8 در سیستم برنامه‌ریزی منابع سازمانی منبع‌باز Apache OFBiz …

ادامه مطلب
security news
اخبار کوتاه

افزایش فعالیت‌ها علیه آسیب‌پذیری Apache OFBiz (CVE-2024-32113)

2024-08-062024-08-06

مرکز SANS Internet Storm گزارشی منتشر کرد که نشان می‌دهد چگونه چارچوب Enterprise Resource Planning (ERP) منبع‌باز OFBiz در حال حاضر هدف انواع جدیدی از بات‌نت Mirai است. SANS از شبکه گسترده‌ای از …

ادامه مطلب
security news
اخبار کوتاه

سوء استفاده از نقص VMware ESXi توسط گروه‌های باج‌افزاری

2024-08-042024-08-04

آسیب‌پذیری VMware ESXi اخیراً وصله شده که بر VMware ESXi hypervisors تأثیر می‌گذارد، به طور فعال توسط گروه‌های باج‌افزار برای دستیابی به دسترسی ادمین و استقرار بدافزار رمزگذاری فایل مورد سوء …

ادامه مطلب
security news
اخبار کوتاه

اکسپلویت گسترده آسیب‌پذیری‌‌های حیاتی در JumpServer

2024-08-032024-08-04

دو آسیب‌پذیری‌ حیاتی خواندن و آپلود فایل با شناسه‌های CVE-2024-40628 و CVE-2024-40629 (امتیاز 10.0) در JumpServer یک ابزار privileged access management (PAM) که به طور گسترده مورد استفاده قرار می‌گیرد، …

ادامه مطلب
security news
اخبار کوتاه

Specula: تبدیل Outlook به C2 با یک تغییر رجیستری

2024-07-302024-07-30

ابزار جدید Specula که توسط شرکت امنیت سایبری TrustedSec منتشر شد، نشان داد مایکروسافت Outlook را می‌توان برای اجرای کد از راه دور استفاده کرد. این چارچوب C2 با ایجاد …

ادامه مطلب
security news
اخبار کوتاه

 آسیب‌پذیری VMware ESXi hypervisor در حملات باج‌افزاری اکسپلویت می‌شود

2024-07-302024-07-30

مایکروسافت هشدار داد که گروه‌های باج‌افزار به طور فعال از آسیب‌پذیری دور زدن احراز هویت VMware ESXi با شناسه CVE-2024-37085 و امتیاز 6.8، در حملات سوء استفاده می‌کنند. این نقص …

ادامه مطلب

Posts pagination

قبلی ۱ … ۳۲ ۳۳ ۳۴ بعدی

نوشته‌های تازه

  • استقرار MostereRAT با AnyDesk/TightVNC برای دستیابی به دسترسی کامل مخفیانه 2025-09-09
  • استفاده از درب‌پشتی «NotDoor» در Outlook توسط گروه APT28 علیه کشورهای عضو ناتو 2025-09-08
  • گسترش عملیات CastleLoader با توسعه CastleRAT توسط گروه TAG-150 2025-09-07
  • آسیب‌پذیری حیاتی SAP S/4HANA ( CVE-2025-42957 ) تحت اکسپلویت در حملات 2025-09-06
  • هم‌زمان با کشف روز صفر جدید TP-Link، آسیب‌پذیری‌های روتر (TP-Link  (CVE-2023-50224، CVE-2025-9377 تحت اکسپلویت فعال قرار گرفت 2025-09-05
  • گوگل در به‌روزرسانی سپتامبر، آسیب‌پذیری‌های اندروید از جمله دو روز صفر (CVE-2025-38352، CVE-2025-48543 ) تحت اکسپلویت فعال را برطرف کرد 2025-09-03
  • عملیات HanKook Phantom: گروه APT37، کره جنوبی را با بدافزار RokRAT هدف قرار داده است 2025-09-03
  • ارائه تروجان‌های بانکی، سارقان پیامکی و جاسوس‌افزار توسط دراپرهای اندروید 2025-09-02
  • WhatsApp، آسیب‌پذیری روز صفر (CVE-2025-55177) مورد سوءاستفاده در دستگاه‌های iOS و macOS را وصله کرد 2025-09-01
  • Citrix ضمن رفع سه آسیب‌پذیری NetScaler، اکسپلویت فعال از CVE-2025-7775 را تأیید کرد 2025-08-31

آرشیو مطالب

  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.