Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

Tag: vulnerability

security news
اخبار کوتاه

افزایش فعالیت‌ها علیه آسیب‌پذیری Apache OFBiz (CVE-2024-32113)

2024-08-062024-08-06

مرکز SANS Internet Storm گزارشی منتشر کرد که نشان می‌دهد چگونه چارچوب Enterprise Resource Planning (ERP) منبع‌باز OFBiz در حال حاضر هدف انواع جدیدی از بات‌نت Mirai است. SANS از شبکه گسترده‌ای از …

ادامه مطلب
security news
اخبار کوتاه

سوء استفاده از نقص VMware ESXi توسط گروه‌های باج‌افزاری

2024-08-042024-08-04

آسیب‌پذیری VMware ESXi اخیراً وصله شده که بر VMware ESXi hypervisors تأثیر می‌گذارد، به طور فعال توسط گروه‌های باج‌افزار برای دستیابی به دسترسی ادمین و استقرار بدافزار رمزگذاری فایل مورد سوء …

ادامه مطلب
security news
اخبار کوتاه

اکسپلویت گسترده آسیب‌پذیری‌‌های حیاتی در JumpServer

2024-08-032024-08-04

دو آسیب‌پذیری‌ حیاتی خواندن و آپلود فایل با شناسه‌های CVE-2024-40628 و CVE-2024-40629 (امتیاز 10.0) در JumpServer یک ابزار privileged access management (PAM) که به طور گسترده مورد استفاده قرار می‌گیرد، …

ادامه مطلب
security news
اخبار کوتاه

Specula: تبدیل Outlook به C2 با یک تغییر رجیستری

2024-07-302024-07-30

ابزار جدید Specula که توسط شرکت امنیت سایبری TrustedSec منتشر شد، نشان داد مایکروسافت Outlook را می‌توان برای اجرای کد از راه دور استفاده کرد. این چارچوب C2 با ایجاد …

ادامه مطلب
security news
اخبار کوتاه

 آسیب‌پذیری VMware ESXi hypervisor در حملات باج‌افزاری اکسپلویت می‌شود

2024-07-302024-07-30

مایکروسافت هشدار داد که گروه‌های باج‌افزار به طور فعال از آسیب‌پذیری دور زدن احراز هویت VMware ESXi با شناسه CVE-2024-37085 و امتیاز 6.8، در حملات سوء استفاده می‌کنند. این نقص …

ادامه مطلب
security news
اخبار کوتاه

نقص مهم Telerik Report Server خطر اجرای کد از راه دور را به همراه دارد

2024-07-292024-07-29

Progress Software از کاربران خواست تا نمونه‌های Telerik Report Server خود را به دنبال کشف نقص امنیتی مهمی با شناسه CVE-2024-6327 (امتیاز CVSS: 9.9) که می‌تواند منجر به اجرای کد …

ادامه مطلب
security news
اخبار کوتاه

افشای آسیب‌پذیری ConfusedFunction در Google Cloud Platform

2024-07-292024-07-29

محققان امنیت سایبری Tenable یک آسیب‌پذیری ارتقا دسترسی به نام ConfusedFunction را فاش کرده‌اند که بر Cloud Functions service پلتفرم Google Cloud تأثیر می‌گذارد و مهاجم می‌تواند از آن به منظور …

ادامه مطلب
Microsoft Outlook
تهدیدها

آسیب‌پذیری zero-click بحرانی در Microsoft Outlook

2024-06-242024-06-24

آسیب‌پذیری حیاتی اخیراً کشف شده در Microsoft Outlook با شناسه CVE-2024-30103 و امتیاز 8.8، امکان اجرای کد از راه دور (RCE) و کنترل کامل سیستم‌های آسیب دیده را به طور …

ادامه مطلب
تهدیدها

CVE-2024-30080: نفوذگران کنترل سیستم را با آسیب‌پذیری MSMQ به دست می‌آورند!

2024-06-152024-06-30

به تازگی یک آسیب‌پذیری RCE حیاتی با شناسه CVE-2024-30080 و امتیاز 9.8 در (MSMQ) Microsoft Message Queuing کشف شده است که امکان اجرای کد دلخواه و دسترسی SYSTEM را در نسخه‌های آسیب‌ …

ادامه مطلب
vulnerability
اصلاحیه‌ها و آسیب‌پذیری‌ها

کشف آسیب‌پذیری در تابع ()iconv کتابخانه GNU C

2024-04-242024-04-24

اخیرا یک آسیب‌پذیری از نوع نوشتن خارج از محدوده با شدت بالا با شناسه CVE-2024-2961 و امتیاز CVSS 8.8، در تابع ()iconv کتابخانه GNU C نسخه 2.39 و پایین تر شناسایی شده …

ادامه مطلب

Posts pagination

قبلی ۱ … ۷۵ ۷۶ ۷۷ بعدی

نوشته‌های تازه

  • Cisco وصله‌ای برای آسیب‌پذیری روز صفر (CVE-2026-76461) در Secure Email Gateway منتشر کرد 2026-09-15
  • آسیب‌پذیری در Telegram Desktop؛ جاوا اسکریپت پنهان در خروجی‌های HTML پیام‌ها را به سرور مهاجم می‌فرستد 2026-09-15
  • اکسپلویت CVE-2026-39364 در Vite؛ مهاجمان بدون احراز هویت فایل‌های حساس را می‌خوانند 2026-09-15
  • سوءاستفاده گروه جاسوسی چینی (UNC3569) از نقص One-Click در Sogou Input Method، برای استقرار درب‌پشتی GRAYRABBIT 2026-09-14
  • آسیب‌پذیری اجرای کد از راه دور (RCE) در WatchGuard Firebox اکنون در حملات باج‌افزاری اکسپلویت می‌شود 2026-09-14
  • استفاده نفوذگران از مهندسی اجتماعی با موضوع «Passkey» جهت نفوذ به حساب‌های ابری مایکروسافت و سرقت داده 2026-09-14
  • سوءاستفاده گسترده از مدل هوش مصنوعی Claude؛ از استخراج اسرار ۱.۸ میلیون اپلیکیشن اندرویدی تا جاسوسی سایبری دولتی 2026-09-13
  • بدافزار بانکی Casbaneiro با سرورهای توزیع‌شده برای دریافت داده، کاربران آمریکای لاتین را هدف قرار می‌دهد 2026-09-13
  • پنج آسیب‌پذیری‌ در Artifactory، ScreenConnect و RouterOS تحت اکسپلویت فعال 2026-09-13
  • GitLab وصله‌ای برای آسیب‌پذیری‌های حیاتی (CVE-2026-85706 و CVE-2026-87719) منتشر کرد 2026-09-13

آرشیو مطالب

  • شهریور ۱۴۰۵
  • مرداد ۱۴۰۵
  • تیر ۱۴۰۵
  • خرداد ۱۴۰۵
  • اردیبهشت ۱۴۰۵
  • فروردین ۱۴۰۵
  • اسفند ۱۴۰۴
  • بهمن ۱۴۰۴
  • دی ۱۴۰۴
  • آذر ۱۴۰۴
  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.