زمان مطالعه: 5 دقیقهیه آسیب پذیری به شناسه CVE-2023-43641 در کتابخونه libcue کشف و گزارش شده، که امکان اجرای کد در سیستم های لینوکسی که از GNOME استفاده میکنن رو، میده. libcue یه کتابخونه هستش که برای تجزیه ی cue sheetها مورد استفاده قرار میگیره. خود cue sheet یسری متادیتا هستن که برای […]
دسته: اخبار
آماده بروزرسانی cURL باشید!
زمان مطالعه: 1 دقیقهدو تا آسیب پذیری که یکیش با شدت بالا گزارش شده، cURL و کتابخونه libcurl رو تحت تاثیر قرار میده و قراره 11 اکتبر، نسخه اصلاحیه براش منتشر بشه. cURL هم بصورت کتابخونه libcurl و هم بصورت خط فرمان curl ، ارائه میشه و کارش انتقال داده ها با سینتکس […]
بررسی آسیب پذیری WebP 0day (CVE-2023-4863) + نمونه PoC
زمان مطالعه: 15 دقیقههفته های پیش بود که گوگل یه بروزرسانی برای کروم منتشر و یه آسیب پذیری در کتابخونه WebP رو در اون اصلاح کرد. آسیب پذیری توسط تیم SEAR اپل کشف شده بود و شناسه CVE-2023-4863 بهش اختصاص دادن و یه آسیب پذیری از نوع Heap buffer overflow بود. نکته بد […]
سومین بازپرس در ارتباط با دریافت رشوه از Infraud دستگیر شد
زمان مطالعه: 6 دقیقهآقای Dmitry Gubin ، بازپرس ارشد سابق منطقه تورسکوی روسیه، که به اتهام دریافت 2718 بیتکوین ($74,457,707) رشوه ، تحت تعقیب بود، دستگیر شد. این دستگیری بعد از دستگیری Kristina Lyakhovenko یکی از کارمندان Gubin ، در خصوص پرونده رشوه خواری انجام شده. البته هسته اصلی این قضیه به Marat […]
اکسپلویت زیرودی واتس اپ، میلیون دلاری شد
زمان مطالعه: 3 دقیقهبا توجه به بهبود مکانیسم های امنیتی و اقدامات کاهشی ، هک کردن تلفن های هوشمند ، چه اندروید باشه و چه iOS ، سختتر شده. به همین دلیل ، هک کردن برنامه هایی مانند WhatsApp ، الان ارزش میلیون دلاری دارن. هفته گذشته، همونطور که در کانال هم مطلبی […]
بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (8 تا 14 مهر)
زمان مطالعه: 7 دقیقهاین هفته هم به روال هفته های قبل، به سراغ آسیب پذیری های مهم منتشر شده در پلتفرم ZDI رفتیم. این هفته 42 آسیب پذیری مهم بین ، 30 سپتامبر تا 6 اکتبر ،8 تا 14 مهر ، رو بررسی کردیم. پلتفرم Zero Day Initiative یا به اختصار ZDI یه […]