زمان مطالعه: 9 دقیقهمایکروسافت Patch Tuesday خودش رو برای آگوست منتشر کرده و در اون به اصلاح 86 آسیب پذیری پرداخته. در آپدیت این ماه طبقه بندی آسیب پذیری ها به شرح زیر هستش : آسیب پذیری افزایش سطح دسترسی : 18 دور زدن ویژگی های امنیتی : 3 اجرای کد از راه […]
نگاه هفتگی به حملات منتشر شده در دارک وب – 10 تا 16 مرداد
زمان مطالعه: 10 دقیقهاین هفته هم به روال هفته های قبلی، به سراغ بررسی حملات انجام شده در یک هفته اخیر پرداختیم، تا با قربانی ها و مهاجمین فعال یه هفته اخیر، آشنا بشیم. این حملات توسط Hackmanac از سایت های نشت داده در دارک وب جمع آوری شدن. قطعا حملات انجام شده […]
آسیب پذیری Command Injection در Check Point Gaia Portal
زمان مطالعه: 3 دقیقهمحققای Pentests ، یه آسیب پذیری Command Injection با شناسه CVE-2023-28130 در Check Point Gaia Portal کشف و گزارش کردن، که به یه مهاجم احرازهویت شده و دارای پرمیشن نوشتن در تنظیمات DNS، امکان اجرای کد از راه دور از طریق تزریق دستور در یه اسکریپت CGI رو میده. آسیب […]
کشف بکدور در تجهیزات رادیویی، پلیسی و نظامی
زمان مطالعه: 4 دقیقهمحققای امنیتی چندین آسیب پذیری در یکی از استاندارد های رایج در محصولات ارتباطات رادیویی بنام استاندارد TETRA ، کشف کردن که امکان رمزگشایی ترافیک رو میده. محققایی که این تحقیق رو انجام دادن، معتقدند که یه بکدور عمدی در محصولاتی که از این استاندارد استفاده میکنن، که در سازمانهای […]
نسخه وردپرس آسیب پذیر برای جولای 2023 منتشر شد
زمان مطالعه: 3 دقیقهنسخه پنجم وردپرس آسیب پذیر برای ماه جولای با 142 پلاگین و 179 آسیب پذیری منتشر شد. اغلب آسیب پذیری ها از نوع : XSS و Missing Authorization هستن. نکات کلی این نسخه ها ، آسیب پذیر هستن و در نتیجه بالا آوردن اونا در محیط های حساس میتونه […]
یک تیر و میلیونها نشان !
زمان مطالعه: 5 دقیقهاین ماه که میخواستم نسخه وردپرس آسیب پذیر رو برای جولای آماده میکردم، متوجه شدم که برای جولای بیش از 1200 پلاگین باید جمع آوری و نصب کنم. خب عدد بزرگی بود. برام جالب بود که چرا با این تعداد پلاگین آسیب پذیر روبرو هستم. با بررسی که کردم متوجه […]