نیماد

امنیت

کشف سه آسیب‌پذیری جدید در فایروال‌های سوفوس

کشف سه آسیب‌پذیری جدید در فایروال‌های سوفوس

فایروال‌های سوفوس اخیراً با شناسایی سه آسیب‌پذیری امنیتی جدید با شناسه‌های CVE-2024-12727، CVE-2024-12728 و CVE-2024-12729 مواجه شده‌اند. دو مورد از این آسیب‌پذیری‌ها در دسته‌بندی بحرانی و یکی از آنها در سطح بالا ارزیابی شده‌اند. این آسیب‌پذیری‌ها امکان دسترسی غیرمجاز و اجرای کدهای مخرب را برای مهاجمان فراهم می‌کنند. جزئیات آسیب‌پذیری‌های فایروال سوفوس آسیب‌پذیری CVE-2024-12727 امتیاز […]

کشف سه آسیب‌پذیری جدید در فایروال‌های سوفوس بیشتر بخوانید »

کشف آسیب‌پذیری‌های امنیتی اخیر و توصیه‌های لازم

کشف آسیب‌پذیری‌های امنیت سایبری اخیر و توصیه‌های لازم

بولتن اخبار امنیت سایبری هفته گذشته   1. آسیب‌پذیری در QNAP (CVE-2024-53691) شدت: 8.7 (بحرانی) جزئیات: مهاجمان با سوءاستفاده از این آسیب‌پذیری امنیت سایبری قادرند به فایل‌های حساس دسترسی پیدا کرده و سطح دسترسی خود را افزایش دهند. محصولات تحت تأثیر: QTS: نسخه‌های 5.1.x QuTS hero: نسخه‌های h5.1.x توصیه‌ها: QTS: ارتقا به نسخه 5.2.0.2802 یا

کشف آسیب‌پذیری‌های امنیت سایبری اخیر و توصیه‌های لازم بیشتر بخوانید »

آسیب‌پذیری بحرانی در مانیتورینگ زبیکس

آسیب‌پذیری بحرانی در مانیتورینگ زبیکس

زبیکس کاربران را به‌روزرسانی نرم‌افزار پس از کشف باگ SQL تزریق بحرانی تشویق می‌کند ارائه‌دهنده نرم‌افزار متن‌باز مانیتورینگ شبکه و اپلیکیشن‌های سازمانی، زبیکس، به مشتریان خود درباره یک آسیب‌پذیری بحرانی جدید هشدار داده که می‌تواند منجر به به خطر افتادن کامل سیستم شود. این آسیب‌پذیری که با شناسه CVE-2024-42327 ردیابی شده، بر اساس سیستم امتیازدهی

آسیب‌پذیری بحرانی در مانیتورینگ زبیکس بیشتر بخوانید »

کشف آسیب‌پذیری بحرانی در Cisco Industrial Network Director

کشف آسیب‌پذیری بحرانی در Cisco Industrial Network Director

آسیب‌پذیری جدیدی با شناسه CVE-2023-20036 و شدت بحرانی 9.9 در رابط وب Cisco Industrial Network Director (IND) کشف شده است. این ضعف امنیتی ناشی از اعتبارسنجی نادرست ورودی‌ها در فرآیند بارگذاری بسته‌های Device Pack است. مهاجمان از راه دور با دسترسی مدیریتی می‌توانند با دستکاری درخواست‌های ارسالی هنگام بارگذاری این بسته‌ها، دستورات دلخواه خود را

کشف آسیب‌پذیری بحرانی در Cisco Industrial Network Director بیشتر بخوانید »

وضعیت هشدارهای سایبری و اقدامات ضروری

وضعیت هشدارهای سایبری و اقدامات ضروری + فایل دستورالعمل

وضعیت هشدارهای سایبری و اقدامات ضروری از سوی سازمان حراست کل کشور منتشر شد سازمان حراست کل کشور اخیراً دستورالعملی جامع تحت عنوان “وضعیت هشدارهای سایبری و اقدامات ضروری” منتشر کرده است. این دستورالعمل با هدف ارتقای سطح امنیت سایبری در سازمان‌های دولتی و خصوصی و کاهش آسیب‌پذیری‌ها در برابر حملات سایبری تدوین شده است.

وضعیت هشدارهای سایبری و اقدامات ضروری + فایل دستورالعمل بیشتر بخوانید »

کشف آسیب‌پذیری های جدید در نرم‌افزارهای محبوب

کشف آسیب‌پذیری های جدید در نرم‌افزارهای محبوب

آخرین گزارشات امنیتی و آسیب‌پذیری‌های کشف‌شده در هفته گذشته، چندین آسیب‌پذیری امنیتی در نرم‌افزارهای مختلف کشف شده است که از اهمیت بالایی برای متخصصان امنیت سایبری برخوردارند. این آسیب‌پذیری‌ها که شامل نرم‌افزارهای مدیریت دانلود، سرورهای گرافیکی و افزونه‌های وردپرس هستند، نیاز به توجه و اقدام فوری دارند. آسیب‌پذیری بحرانی در pyLoad یک آسیب‌پذیری با شناسه

کشف آسیب‌پذیری های جدید در نرم‌افزارهای محبوب بیشتر بخوانید »

بولتن اخبار حوزه امنیت سایبری

بولتن اخبار حوزه امنیت سایبری

کشف آسیب‌پذیری‌های بحرانی در Oracle WebLogic، SolarWinds، Grafana و VMware آسیب‌پذیری بحرانی در Oracle WebLogic Server کارشناسان امنیتی یک آسیب‌پذیری امنیت سایبری بحرانی به نام CVE-2024-21216 در Oracle WebLogic Server کشف کرده‌اند. شدت این نقص 9.8 ارزیابی شده و مهاجمان می‌توانند با بهره‌برداری از پروتکل‌های IIOP و T3 به سیستم نفوذ کنند. این حملات سه

بولتن اخبار حوزه امنیت سایبری بیشتر بخوانید »

سه آسیب‌پذیری خطرناک در Splunk

سه آسیب‌پذیری بحرانی در Splunk

سه آسیب‌پذیری بحرانی در Splunk شناسایی شد در جدیدترین به‌روزرسانی امنیتی، سه آسیب‌پذیری بحرانی در نرم‌افزار Splunk شناسایی شده که می‌تواند منجر به بهره‌برداری‌های گسترده از این پلتفرم محبوب شود. این نقصان ها که با شناسه‌های CVE-2024-45731، CVE-2024-45732 و CVE-2024-45733 ثبت شده‌اند، به مهاجمان اجازه می‌دهند بدون نیاز به احراز هویت و با اجرای کدهای

سه آسیب‌پذیری بحرانی در Splunk بیشتر بخوانید »

کشف آسیب پذیری های بحرانی در vCenter و SQL Server

کشف آسیب‌پذیری های بحرانی در vCenter و SQL Server

کشف آسیب‌پذیری‌های بحرانی در vCenter و SQL Server در روزهای اخیر دو آسیب‌پذیری بحرانی با شدت 9.8 (از 10) در نرم‌افزارهای حیاتی vCenter Server و Microsoft SQL Server کشف شده‌اند که به مهاجمان امکان دسترسی و کنترل سیستم‌های حیاتی را می‌دهد. این آسیب‌پذیری‌ها می‌توانند امنیت سایبری سازمان‌ها را به شدت تهدید کنند و نیازمند توجه

کشف آسیب‌پذیری های بحرانی در vCenter و SQL Server بیشتر بخوانید »

ضرب‌الاجل دکتر عارف برای تدوین سند امنیت سایبری

ضرب‌الاجل دکتر عارف برای تدوین سند امنیت سایبری

جلسه‌ای با حضور وزیر ارتباطات و فناوری اطلاعات، معاون علمی و فناوری رئیس‌جمهور، دبیر شورای عالی و رئیس مرکز ملی فضای مجازی و مسئولان دستگاه‌های مرتبط به ریاست معاون اول رئیس‌جمهور محمدرضا عارف، برای بررسی سازوکارهای تشکیل “ستاد هماهنگی پیشرفت و امنیت فضای مجازی” برگزار شد. هدف این ستاد، هماهنگی و تقسیم کار ملی در

ضرب‌الاجل دکتر عارف برای تدوین سند امنیت سایبری بیشتر بخوانید »

پیمایش به بالا