زمان مطالعه: < 1 دقیقهبا توجه به اتفاقات اخیری که تو کشورمون افتاده ، حال دل همه مردم ایران یه جورایی، زیاد جالب نیست. حس و حال کار کردن نیست و وقتی هم که حسی بود ، اینترنت کار نمیکرد. برا همین این شماره از مجله رو فقط به یه جلد اکتفا کردیم. خلاصه […]
Zero Day Brokers با زیرنویس فارسی
زمان مطالعه: < 1 دقیقهدر اپیزود 98 پادکست DarkNetDiaries، به مصاحبه با خانم Nicole Perlroth و بررسی کتاب ایشون با عنوان This is How They Tell Me The World Ends پرداخته شده . کتاب فوق نگاهی به دنیای توسعه دهندگان و فروشندگان و خریداران اکسپلویت های زیرودی هستش. اگه انگلیسیتون خوبه ، مثله […]
بررسی CVEهای پر سر و صدای این هفته (19 تا 25 آذر 1401)
زمان مطالعه: 6 دقیقهاین هفته CVEهایی که بررسی کردیم ، موردی از هفته قبل نبود و تقریبا همه اشون 2022 و جدید هستن، به غیر از یه مورد که برای سال 2020 هستش. 1- آسیب پذیری CVE-2022-42475 : آسیب پذیری از نوع heap buffer overflow در FortiOS SSL-VPN که امکان اجرای کد یا […]
بررسی Patch Tuesday مایکروسافت برای دسامبر 2022 (آذر 1401)
زمان مطالعه: 3 دقیقهمایکروسافت طبق روال هر ماه ، این ماه هم Patch Tuesday رو ارائه داد، در این بروزرسانی بطور کلی 49 نقص اصلاح شده. در آپدیت این ماه طبقه بندی آسیب پذیری ها به شرح زیر هستش : شش آسیب پذیری از 49 آسیب پذیری ، بحرانی طبقه بندی شدن و […]
بررسی CVEهای پر سر و صدای این هفته (12 تا 18 آذر 1401) + نگاه یکماهه
زمان مطالعه: 6 دقیقهاین هفته هم به روال هفته های اخیر نگاهی به CVEهای پر سر و صدا انداختیم. با توجه به اینکه هفته چهارم از بررسی هفتگی قرار گرفتیم یک نگاه یک ماهه هم انداختیم. این هفته CVEهای پر سرو صدامون اینا هستن : 1- آسیب پذیری CVE-2022-4262 آسیب پذیری از نوع […]
اصلاح 6 آسیب پذیری در محصولات فورتی نت در دسامبر 2022
زمان مطالعه: 2 دقیقهفورتی نت برای دسامبر بروزرسانی امنیتی منتشر کرده و 6 آسب پذیری رو اصلاح کرده. یکی از آسیب پذیری ها شدت بالا ، دو تا متوسط و بقیه کم هستن. آسیب پذیری CVE-2022-35843 : آسیب پذیری در محصولات FortiOS و FortiProxy هستش. دارای امتیاز 7.7 و شدت بالاست. مهاجم میتونه […]