-
اخبار
شرکت Adobe یک اسیب پذیری Zero-Day در نرم افزار Acrobat Reader را برطرف کرده و همچنین یک PoC ارائه داد.
پس از انتشار وصلهای برای یک آسیبپذیری امنیتی جدی در Adobe Acrobat Reader، محققان امنیتی به کاربران توصیه میکنند که نرمافزار خود را به روز کنند تا از حملات احتمالی با استفاده از مدرک اثبات مفهومی که در محیطهای واقعی استفاده شده، جلوگیری کنند. این آسیب پذیری با شناسه CVE-2024-41869 شناخته میشود و یک آسیبپذیری بحرانی از نوع use-after-free است…
بیشتر بخوانید » -
اخبار
هکرها از یک تست کدنویسی جعلی مربوط به Password Manager برای هک کردن توسعهدهندگان پایتون استفاده کردند.
اعضای گروه هکری کره شمالی به نام لازاروس با وانمود کردن به اینکه استخدامکننده هستند، توسعهدهندگان پایتون را با پروژههای آزمون کدنویسی برای مدیریت رمز عبور که شامل بدافزار است، فریب میدهند. این حملات بخشی از کمپین «VMConnect» هستند که اولین بار در آگوست ۲۰۲۳ شناسایی شد. در این کمپین، بازیگران تهدیدکننده (هکرها) توسعهدهندگان نرمافزار را هدف قرار دادند و…
بیشتر بخوانید » -
اخبار
شرکت Ivanti یک آسیبپذیری امنیتی با شدت بسیار بالا RCE را در نرمافزار Endpoint Management خود رفع کرده است.
شرکت Ivanti یک آسیبپذیری با شدت بسیار بالا در نرمافزار مدیریت نقاط پایانی (Endpoint Management) خود، که به اختصار EPM نامیده میشود، رفع کرده است. این آسیبپذیری به مهاجمان غیرمعتبر (unauthenticated attackers) اجازه میداد تا اجرای کد از راه دور (remote code execution) را روی سرور مرکزی (core server) انجام دهند. نرمافزار Ivanti EPM به مدیران سیستم کمک میکند تا دستگاههای…
بیشتر بخوانید » -
آموزشهای لیان
XDR یا Extended Detection and Response چیست ؟
XDR تصور کنید شما طلا و وسایلی دارید که ارزش زیادی دارند و میخواهید بهخوبی از آنها مراقبت کنید تا کسی به آنها دست نزند؛ چه کار میکنید؟ احتمالاً از یک سیستم امنیتی استفاده خواهید کرد، قفل خواهید گذاشت، یا حتی دوربین نصب میکنید. در دنیای کامپیوتر هم با همین چالش روبرو هستیم. ما اطلاعات و دادههای ارزشمندی داریم و…
بیشتر بخوانید » -
اخبار
یک آسیبپذیری حیاتی در SonicWall SSLVPN در حملات باجافزاری مورد سوءاستفاده قرار گرفت.
شرکای باجافزار از یک نقص امنیتی مهم در فایروالهای SonicWall SonicOS بهرهبرداری میکنند تا بتوانند به شبکههای قربانیان دسترسی پیدا کنند و آنها را مورد حمله قرار دهند. این اسیب پذیری با نام CVE-2024-40766 شناسایی شده، این نقص در کنترل دسترسی نادرست، فایروالهای نسل ۵، نسل ۶ و نسل ۷ را تحت تأثیر قرار میدهد. SonicWall آن را در تاریخ…
بیشتر بخوانید » -
اخبار
کارکنان سازمان حملونقل لندن پس از وقوع یک حمله سایبری با اختلالاتی در سیستمهای کاریشان مواجه شدهاند.
سازمان حملونقل عمومی لندن امروز اعلام کرد که کارکنانش به دلیل تدابیر اتخاذشده در پاسخ به حمله سایبری روز یکشنبه، دسترسی محدودی به سیستمها و ایمیل دارند. روز دوشنبه، سازمان حملونقل این حادثه را به نهادهای دولتی مرتبط (از جمله مرکز ملی امنیت سایبری و آژانس ملی جرم) گزارش داد. این سازمان اکنون در همکاری با آنها برای واکنش، ارزیابی…
بیشتر بخوانید » -
اخبار
حملهی جدید با نام RAMBO از RAM برای سرقت دادهها از کامپیوترهای Air-Gapped استفاده می کند.
حملهای جدید به نام RAMBO ( مخفف Radiation of Air-gapped Memory Bus for Offense ) بهعنوان یک حمله جانبی ( side-channel attack ) معرفی شده است. در این نوع حمله، از تابش الکترومغناطیسی (EM) تولید شده توسط حافظه RAM دستگاه استفاده میشود تا دادهها را از کامپیوترهای ایزوله (air-gapped) ارسال کند. سیستمهای ایزوله ( air-gapped ) ، که معمولاً در…
بیشتر بخوانید » -
اخبار
Apache یک آسیبپذیری بحرانی RCE در نرمافزار OFBiz را اصلاح کرده است.
Apache یک آسیبپذیری امنیتی بحرانی را در نرمافزار OFBiz مخفف( Open For Business) که متنباز است، برطرف کرده است. این آسیبپذیری به مهاجمان این امکان را میداده که کد دلخواهی را روی سرورهای آسیبپذیر که از سیستمعاملهای لینوکس و ویندوز استفاده میکردند، اجرا کنند. OFBiz مجموعهای از برنامههای تجاری است که شامل نرمافزارهای مدیریت ارتباط با مشتری (CRM) و برنامهریزی…
بیشتر بخوانید » -
آموزشهای لیان
Incident Response یا پاسخ به حوادث چیست ؟
Incident Response یا پاسخ به حوادث فرآیندی است که طی آن سازمانها و تیمهای امنیتی به وقایع امنیتی (مثل حملات سایبری، نفوذ به سیستمها، نشت اطلاعات و…) واکنش نشان میدهند تا تأثیرات منفی آنها را به حداقل برسانند. این فرآیند شامل شناسایی، مدیریت، تحلیل، و بازیابی از حوادث امنیتی میباشد. مراحل Incident Response چیست؟ مراحل Incident Response (پاسخ به حوادث)…
بیشتر بخوانید » -
آموزشهای لیان
استاندارد(OWASP) Open Web Application Security Project چیست؟
OWASP (Open Web Application Security Project) یک سازمان غیرانتفاعی بینالمللی است که به منظور بهبود امنیت نرمافزارها و برنامههای تحت وب فعالیت میکند. این سازمان استانداردها، ابزارها، و منابع مختلفی را برای توسعهدهندگان و سازمانها فراهم میآورد تا بتوانند برنامههای خود را از نظر امنیتی بهبود بخشند. استانداردهای اصلی OWASP یکی از مشهورترین خروجیهای OWASP، لیست Top 10 است که…
بیشتر بخوانید »