# برچسب

نرم‌افزار LLM منبع باز صفر روزهای پایتون را کشف کرده است

نرم‌افزاری با کد منبع باز به نام LLM توانسته است Zero-day هایی در زبان برنامه‌نویسی پایتون را کشف کند. این ابزار جدید قادر به شناسایی آسیب‌پذیری‌های تازه و عدم امنیت در کدهای پایتون است. با این ابزار، امکان پویش و جستجو در کدهای پایتون به دنبال آسیب‌پذیری‌های ناشناخته و صفر-روزها فراهم می‌شود. LLM به عنوان […]

آسیب‌پذیری Zero-Day Samsung در حال بهره‌برداری فعال، هشدار گوگل

به تازگی اعلام شده است که یک آسیب‌پذیری zero-day در دستگاه‌های Samsung Galaxy منتشر شده و به بهره‌برداری فعال گذاشته شده است. شرکت گوگل نیز از این آسیب‌پذیری خبر داده و هشدار داده است. این وضعیت نشان از اهمیت بحرانی این آسیب‌پذیری در سامسونگ Galaxy دارد و نیاز به بروزرسانی فوری این دستگاه‌ها را الزامی […]

آسیب‌پذیری میلیون‌ها دانلود موجب افشای اعتبارات ابری در برنامه‌های موبایل

برنامه‌های موبایل با میلیون‌ها دانلود، برخی از کاربران را در معرض خطر قرار داده‌اند. آخرین گزارش‌ها نشان می‌دهد که برنامه‌هایی که از ابر استفاده می‌کنند، اعتبارات ابری را در معرض خطر افشای قرار می‌دهند. این آسیب‌پذیری با فراهم آوردن اطلاعات محرمانه کاربران به سایر امکانات ابر، امنیت اطلاعات را تهدید می‌کند. این واقعیت نیازمند اهمیت […]

بازدید عمومی مشکلات امنیتی سیستم‌های Microsoft SharePoint را افشا کرد

با افشای یک آسیب‌پذیری فعال و مستقیم در سیستم‌های Microsoft SharePoint که ممکن است به تصاحب دسترسی‌های از دست رفته یا نفوذ به داده‌ها منجر شود، امنیت این پلتفرم مشکلات جدی را آشکار کرده است. گزارشات حاکی از این است که حداقل دو گروه مختلف از این آسیب‌پذیری استفاده کرده‌اند و از آن به عنوان […]

آسیب پذیری Safari macOS: دقت کنید! دسترسی به دوربین و میکروفون توسط این نرم افزار ممکن است

آسیب پذیری‌ها و تهدیدات برای کاربران macOS و Safari با اهمیت زیاد محسوب می‌شوند. یک نقطه قابل توجه در این باره این است که در صورت بهره‌برداری از یک ثغره در Safari، حمله‌کننده ممکن است به دوربین و میکروفون دستگاه شما دسترسی پیدا کند. این امر می‌تواند منجر به نفوذ تصاویر و صداهای شخصی خصوصی […]

اینترنت آرشیو که کم‌کم حمله DDoS را زنده می‌کند

با گذشت زمان، آسیب‌پذیری‌های دیده‌نشده از سوی اینترنت آرشیو که به‌طور دوره‌ای در تیراندازی DDoS دیده می‌شود باز می‌گردد. این مشکل به دلیل بهداشت نرم‌افزار، حفاظت از حق‌صاحبیت و سیاست‌های امنیتی که اپلیکیشن‌های متعدد آن را می‌کشند، به وجود آمده است. این حملات، که در گذشته به کمک توانایی‌های حملات DDoS سنتی با خصوصیت‌های خاص […]

آسیب‌پذیری ایوانتی با شدت بالا توسط CISA اعلام شد

آخرین گزارش امنیتی منتشر شده توسط سازمان امنیت سایبری و زیرساخت‌های امنیتی CISA، حاوی اطلاعاتی درباره یک آسیب‌پذیری با شدت بالا در نرم‌افزار مدیریت تجهیزات انتهایی ایوانتی (Ivanti) است. این آسیب‌پذیری که با نام KevCatalog شناخته می‌شود، به حملات احتمالی اجازه می‌دهد تا هکرها بتوانند از راه دور کد اجرایی خود را اجرا کرده و […]

  • 1
  • 2