# برچسب

آموزش‌های ارائه شده توسط OSCAR برای حفاظت از زنجیره تأمین نرم‌افزار

نرم‌افزارها امروزه یک جزء حیاتی از فعالیت‌های زندگی روزمره ما شده‌اند. با افزایش وابستگی به نرم‌افزارها و تأثیر زیاد آنها بر جامعه، حفاظت از زنجیره تأمین نرم‌افزار به یک مسئله حیاتی تبدیل شده است. در این بستر، OSCAR با ارائه آموزش‌های کاربردی و مفید نقش مهمی در افزایش امنیت زنجیره تأمین نرم‌افزار ایفا می‌کند. این […]

تغییر سمت از پیشگامی به امنیت: باعث فکر و تفکر عمیق در حوزه امنیت می شود

انتقال به سمت چپ در فرآیند توسعه نرم‌افزار، به وضوح نشان‌دهنده اهمیت بیشتری که به امنیت می‌دهیم شده است. این تحول نه تنها تغییر در فرآیند کاری است بلکه به سوالات عمیقی نیز انجام خواهد داد. امروزه، فکر و تفکر در حوزه امنیت نه تنها به اعتقادات ما در مورد امنیت رسیدگی می‌کند بلکه حرکت […]

آسیب پذیری نامینگ پیش‌فرض سه بوکت AWS CDK، راهی برای نفوذ اشرافیان به دسترسی مدیریتی

با نفوذ به نامینگ پیش‌فرض سه بوکت AWS Cloud Development Kit (CDK)، افراد اشرافیان به راحتی می‌توانند به دسترسی مدیریتی وارد شوند. این آسیب پذیری از قابلیت‌های پیش‌فرض CDK برای ایجاد بخش‌های ذخیره‌سازی اساسی برای برنامه‌های ابری استفاده می‌کند. از آنجایی که نام بوکت‌ها در AWS باید یکتا باشند و افراد با انتخاب نام‌های پیش‌فرض […]

بازدید عمومی مشکلات امنیتی سیستم‌های Microsoft SharePoint را افشا کرد

با افشای یک آسیب‌پذیری فعال و مستقیم در سیستم‌های Microsoft SharePoint که ممکن است به تصاحب دسترسی‌های از دست رفته یا نفوذ به داده‌ها منجر شود، امنیت این پلتفرم مشکلات جدی را آشکار کرده است. گزارشات حاکی از این است که حداقل دو گروه مختلف از این آسیب‌پذیری استفاده کرده‌اند و از آن به عنوان […]