زمان مطالعه: 3 دقیقهمایکروسافت طبق روال هر ماه ، این ماه هم Patch Tuesday رو ارائه داد، در این بروزرسانی بطور کلی 55 نقص اصلاح شد. در آپدیت امروز طبقه بندی آسیب پذیری ها به شرح زیر هستش : برخی از آسیب پذیریهای مهمی که در این بروزرسانی اصلاح شدند : علاوه بر […]
دسته: مقالات
چگونه یه نوشته فنی برای امنیت سایبری تولید کنیم
زمان مطالعه: 3 دقیقهخانم Vickie Li نویسنده کتاب Bug Bounty Bootcamp یه مقاله ای در وبلاگشون منتشر کردند در خصوص نحوه نوشتن پست های فنی و آموزش هک و در اون پروسه ای که خودشون طی میکنند رو توضیح دادند. ایشون در ابتدا گفتن که عاشق نوشتن هستند چون راهی برای اشتراک گذاشتن […]
کشف بکدور در پلاگین وردپرسی The School Management Pro
زمان مطالعه: 2 دقیقهبا بررسی که روی پلاگین وردپرسی The School Management Pro نسخه های قبل از 9.9.7 انجام شده ، محققا یک بکدور پیدا کردند که به مهاجم بدون احراز هویت شده اجازه میده تا کد دلخواه PHP رو روی سایت اجرا کنه. این پلاگین که محصول Weblizar هستش، برای مدیریت مدرسه […]
بررسی مسابقات هک Pwn2Own Vancouver 2022
زمان مطالعه: 5 دقیقهاگه پست قبل بنده رو در خصوص مسابقات PWN2OWN 2022 Miami خونده باشید و یا علاقمند به مسابقات هک این شکلی باشید در این پست قراره مسابقات Pwn2Own Vancouver 2022 رو پوشش بدیم. امسال پانزدهیم سال برگزاری این مسابقات هست. تو این رویداد 17 شرکت کننده در قالب 21 برنامه […]
بررسی Patch Tuesday مایکروسافت برای مه 2022 (اردیبهشت 1401)
زمان مطالعه: 3 دقیقهمایکروسافت طبق روال هر ماه ، این ماه هم Patch Tuesday رو ارائه داد، در این بروزرسانی بطور کلی 74 نقص پچ کرده که از این تعداد 3تاش زیرودی بودند که برای یکیش اکسپلویت فعال وجود داشته. اصلاح Patch Tuesday یک اصطلاح غیر رسمی برای اشاره به زمانی است که […]
بررسی عمیق آسیب پذیری CVE-2022-1388
زمان مطالعه: 5 دقیقهشرکت F5 اخیرا یک آسیب پذیری به شناسه CVE-2022-1388 رو اصلاح کرده. این آسیب پذیری در محصول BIG-IP و در قسمت iControl REST بود. این آسیب پذیری به دلیل اکسپلویت ساده و همچنین قابلیت اجرای دستور ، نگران کننده طبقه بندی شده بود. در این پست به بررسی عمیق این […]