نیماد

امنیت اطلاعات

ممنوعیت بکارگیری Trend Micro

ممنوعیت استفاده از محصولات Trend Micro

در راستای حفظ امنیت شبکه ، مرکز مدیریت راهبردی افتا، ممنوعیت استفاده از محصولات Trend Micro در دستگاه های اجرایی کشور (دارای زیرساخت‌های حیاتی) را اعلام کرد. شرکت Trend Micro و محصولات آن: Trend Micro یک شرکت چند ملیتی امنیت سایبری ژاپنی است که در سال 1988 تأسیس شد. این شرکت به دلیل ارائه راه […]

ممنوعیت استفاده از محصولات Trend Micro بیشتر بخوانید »

آسیب‌پذیری اجرای کد از راه دور در OpenSSH server

آسیب‌پذیری اجرای کد از راه دور در OpenSSH server

هکرها می‌توانند بدون رمز عبور به سرورهای لینوکس نفوذ کنند!   یک حفره امنیتی خطرناک در نرم‌افزار OpenSSH کشف شده است که به هکرها اجازه می‌دهد با اجرای کد از راه دور در OpenSSH server بدون نیاز به نام کاربری و رمز عبور، به سرورهای لینوکس نفوذ کنند. این آسیب‌پذیری که با نام regreSSHion شناخته

آسیب‌پذیری اجرای کد از راه دور در OpenSSH server بیشتر بخوانید »

سه آسیب‌پذیری خطرناک در Splunk

سه آسیب‌پذیری خطرناک در Splunk کشف شد! Splunk، پلتفرم محبوب جمع‌آوری، مدیریت و تحلیل لاگ‌ها و داده‌های سیستمی، اخیراً با سه آسیب‌پذیری جدی مواجه شده که می‌تواند امنیت اطلاعات سازمان‌ها را به شدت به خطر بیندازد. آسیب‌پذیری اول با امکان تزریق دستور در بخش External Lookups، به مهاجمان اجازه می‌دهد تا کدهای مخرب را در

سه آسیب‌پذیری خطرناک در Splunk بیشتر بخوانید »

هشدار: اجرای Zero-Click در Microsoft Outlook

یک آسیب‌پذیری در نرم‌افزار Microsoft Outlook کشف شده است که کاربران را در معرض حمله اجرای کد از راه دور (RCE) قرار می‌دهد. شناسه CVE-2024-30103 با شدت بالا و امتیاز 8.8 در سیستم CVSS 3.x به این آسیب‌پذیری اختصاص یافته است.بهره‌برداری از این آسیب‌پذیری نیازمند دسترسی مهاجم به یک حساب کاربری معتبر MS Exchange می‌باشد

هشدار: اجرای Zero-Click در Microsoft Outlook بیشتر بخوانید »

کشف آسیب‌پذیری در DHCP Server Service

به تازگی یک آسیب‌پذیری با شناسه CVE-2024-30019 برای DHCP Server Service در Microsoft Windows Server کشف و شناسایی شده است که مهاجم با سطح دسترسی پایین می‌تواند حمله انکار سرویس (Dos) را روی سرورهایDHCP پیاده‌سازی کرده و از نقص امنیتی مذکور بهره‌برداری کند. طبق بررسی‌های صورت گرفته این نقص به دلیل عدم کنترل مناسب منابع

کشف آسیب‌پذیری در DHCP Server Service بیشتر بخوانید »

امنیت اطلاعات در پردازش ابری

امنیت اطلاعات در پردازش ابری امنیت اطلاعات در پردازش ابری یکی از مهمترین مسائل مورد بحث در عصر حاضر است. با توجه به اینکه بسیاری از سازمان‌ها برای مدیریت داده‌های خود از سرویس‌های ابری استفاده می‌کنند، مسائل امنیتی نیز به همراه آن‌ها ظاهر شده‌اند. در این مقاله به بررسی چالش‌ها و راه‌حل‌های امنیتی مرتبط با

امنیت اطلاعات در پردازش ابری بیشتر بخوانید »

پیمایش به بالا