زمان مطالعه: 7 دقیقهاوراکل بروزرسانی سه ماهه خودش رو منتشر کرده و در اون 433 آسیب پذیری رو اصلاح کرده. از این آسیب پذیری ها بیش از 70 موردش بحرانی هستش. از بین این آسیب پذیری ها ، تقریبا 250 موردش از راه دور و بدون احراز هویت قابلیت اکسپلویت دارن و برخی […]
دسته: آسیب پذیری امنیتی
آسیب پذیری XSS در KerioConnect + کد POC
زمان مطالعه: 2 دقیقهمحققین امنیتی یه آسیب پذیری XSS در KerioConnect کشف کردن که امکان تصاحب اکانت میل باکس قربانی رو برای مهاجم فراهم میکنه. KerioConnect محصول کمپانی GFI ، یه میل سرور سازمانی هستش که توسط 30 هزار شرکت در سراسر جهان استفاده میشه. برای پلتفرم های ویندوز ، لینوکس ، مک […]
بهترین محققین مایکروسافت برای سه ماهه اول 2023
زمان مطالعه: 2 دقیقهمایکروسافت بهترین محققین امنیتیش برای سه ماهه اول سال 2023 رو معرفی و ازشون به دلیل سخت کوشی و همکاری مستمرشون تشکر کرده. این دوره بین 1 ژانویه تا 31 مارس ، 11 دی 1401 تا 11 فروردین 1402 و همچنین گزارشهایی که 1 اکتبر 2022 و 31 دسامبر ارسال […]
آسیب پذیری بحرانی در محصولات Hikvision
زمان مطالعه: < 1 دقیقهکمپانی Hikvision در بولتن امنیتیش اعلام کرده که یه آسیب پذیری بحرانی ، در محصولات Hybrid SAN و cluster storage رو اصلاح کرده. کمپانی Hikvision در زمینه سیستم های امنیتی و بخصوص دوربین های مداربسته فعالیت داره و در سال 2001 در چین تاسیس شد و طولی نکشید که به […]
پیشنهادات گوگل برای مدیریت آسیب پذیری ها
زمان مطالعه: 7 دقیقهگوگل یه مقاله ای منتشر کرده در خصوص اینکه اکوسیستم امنیت در خصوص آسیب پذیری ها چه مشکلاتی داره و یسری پیشنهاد در این خصوص داده و یسری کار هم انجام داده. گوگل گفته ما روی طیف وسیعی از چالش های امنیتی در حملات سایبری فعالیت داریم، از اسپم ها […]
آسیب پذیری با شدت بالا در کروم
زمان مطالعه: < 1 دقیقهگوگل در خصوص یه آسیب پذیری با شدت بالا در کروم هشداری رو صادر کرده و نسخه اصلاحیه اضطراری براش منتشر کرده. هفته پیش بود که گوگل با ارائه یه بروزرسانی ، 16 آسیب پذیری رو در کروم اصلاح کرده بود. این آسیب پذیری با شناسه CVE-2023-2033 از نوع Type […]