زمان مطالعه: 3 دقیقهگوگل گفته سال 2022 ، سال موفقی برای برنامه پاداش آسیب پذیریش (VRP) بوده و بیش از 2900 گزارش آسیب پذیری دریافت و اصلاح کرده و در مجموع بیش از 12 میلیون دلار بانتی به محققین داده. بخشی از این گزارش ها منجر به بهبود امنیت Google Cloud شده. گوگل […]
دسته: اخبار
اصلاح آسیب پذیری بحرانی اجرای کد در FortiNAC
زمان مطالعه: < 1 دقیقهکمپانی فورتی نت، در بولتن امنیتیش برای 2 تیر ، دو تا آسیب پذیری مرتبط با FortiNAC رو اصلاح کرده که یکی از اونها ، بحرانی و یکی هم شدت متوسط داره. FortiNAC امکان مدیریت سیاست های دسترسی و ایمن کردن شبکه در برابر دسترسی های غیرمجاز و تهدیدات رو […]
بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (27 خرداد تا 2 تیر)
زمان مطالعه: 2 دقیقهاین هفته هم به روال هفته های قبلی، به سراغ آسیب پذیری های مهم منتشر شده در پلتفرم ZDI رفتیم. این هفته 9 آسیب پذیری مهم بین ، 16 تا 23 ژوئن ، 26 خرداد تا 2 تیر، رو بررسی کردیم. پلتفرم zero day initiative یا به اختصار ZDI یه […]
بروزرسانی امنیتی 21 ژوئن اپل (31 خرداد)
زمان مطالعه: 2 دقیقهاپل در 21 ژوئن 2023 ، 31 خرداد 1402 ، در بولتن امنیتیش اعلام کرده که 3 آسیب پذیری زیرودی رو در محصولاتش اصلاح کرده. جدول زیر نسخه های اصلاح شده و محصولات تحت تاثیر رو نشون میده : نسخه اصلاح شده محصولات تحت تاثیر Safari 16.5.1 macOS Big […]
بررسی جاسوس افزار TriangleDB + فایل نمونه
زمان مطالعه: 7 دقیقههمونطور که در این پست اشاره کردیم، محققای کسپرسکی در یه گزارشی ، یه کمپین جاسوسی بنام Operation Triangulation رو افشاء کردن که دستگاههای iOS رو هدف قرار میداد . بعد از افشای این گزارش، آژانس امنیت و اطلاعات روسیه ، FSB ، ادعا کرد که اپل بکدور در اختیار […]
دومین کنفرانس فضای سایبر
زمان مطالعه: 2 دقیقهارسال مقالات برای دومین کنفرانس فضای سایبر که توسط دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران برگزار میشه، باز شده و محققین و علاقمندان این حوزه میتونن مقالات خودشون رو ارسال کنن. این کنفرانس در حوزهی فضای سایبر، دانش سایبرنتیک و سیستمهای سایبرنتیکی و مسائل مرتبط با اون برگزار میشه. محورهای […]