آسیب‌پذیری‌

  • دانش و فناوریآسیب‌پذیری خطرناک زوم؛ هکرها می‌توانستند کنترل کامل دستگاه کاربران را در دست بگیرند

    آسیب‌پذیری خطرناک زوم؛ هکرها می‌توانستند کنترل کامل دستگاه کاربران را در دست بگیرند

    محققان امنیت سایبری یک آسیب‌پذیری جدی در قابلیت اشتراک‌گذاری صفحه‌نمایش زوم شناسایی کرده‌اند که می‌توانست به مهاجمان اجازه دهد کنترل دستگاه کاربر دیگری را به‌صورت کامل در اختیار بگیرند. این نقص امنیتی در برنامه Zoom Workplace برای ویندوز، مک، iOS، اندروید و لینوکس مشاهده شده است. به گزاش ایتنا، این آسیب‌پذیری از نقص موجود در قابلیت اشتراک‌گذاری صفحه‌نمایش سوءاستفاده می‌کند و نکته نگران‌کننده آن این است که حمله می‌تواند بدون نیاز به انجام اقدامی از سوی قربانی انجام شود. همچنین،…

  • دانش و فناوریهشدار فوری؛ میلیون‌ها سایت وردپرسی هدف حملات تازه هکرها قرار گرفتند

    هشدار فوری؛ میلیون‌ها سایت وردپرسی هدف حملات تازه هکرها قرار گرفتند

    تنها چند روز پس از انتشار وصله امنیتی برای دو آسیب‌پذیری بسیار خطرناک در وردپرس، شرکت‌های امنیت سایبری از آغاز حملات گسترده به وب‌سایت‌هایی خبر داده‌اند که هنوز نسخه‌های آسیب‌پذیر این سیستم مدیریت محتوا را اجرا می‌کنند. برآوردها نشان می‌دهد ده‌ها میلیون وب‌سایت همچنان در معرض این تهدید قرار دارند. به گزارش ایتنا هفته گذشته تیم توسعه وردپرس با انتشار نسخه 7.0.2، دو نقص امنیتی بحرانی را برطرف و به مدیران وب‌سایت‌ها توصیه کرد که بلافاصله سامانه خود را به‌روزرسانی…

  • دانش و فناوریچرا وصله امنیتی WinRAR کافی نبود؟

    چرا وصله امنیتی WinRAR کافی نبود؟

    آسیب‌پذیری CVE-2025-8088 در نرم‌افزار محبوب WinRAR نزدیک به یک سال پیش شناسایی و در جولای 2025 با انتشار نسخه 7.13 رفع شد. با این حال، طبق گزارش گروه اطلاعات تهدید گوگل (GTIG)، این نقص همچنان به‌طور گسترده توسط گروه‌های سایبری پیشرفته مورد سوءاستفاده قرار می‌گیرد. به گزارش ایتنا و به نقل از Techspot، این آسیب‌پذیری از نوع Path Traversal است و به مهاجمان امکان می‌دهد با استفاده از ویژگی جایگاه ذخیره اطلاعات جداگانه (ADS) در سیستم فایل NTFS، بدافزار را درون…

  • دانش و فناوریکشف یک آسیب‌پذیری که داده‌های حساس را افشا می‌کند

    کشف یک آسیب‌پذیری که داده‌های حساس را افشا می‌کند

    آسیب‌پذیری در امنیت به ضعف یا فرصتی در یک سیستم اطلاعاتی اشاره می‌کند که مجرمان سایبری می‌توانند از آن سوء استفاده و دسترسی غیرمجاز به یک سیستم رایانه‌ای داشته باشند. آسیب‌پذیری‌ها سیستم‌ها را ضعیف می‌کنند و در را برای حملات مخرب باز می‌کنند. در حالی که یک آسیب‌پذیری به ضعف‌های سخت‌افزار، نرم‌افزار یا رویه‌ها می‌پردازد، راه ورود هکرها برای دسترسی به سیستم‌ها، یک سوء استفاده با کد مخربی است که مجرمان سایبری برای استفاده از آسیب‌پذیری‌ها و به خطر انداختن…

  • دانش و فناوریکشف آسیب‌پذیری جدید فایرفاکس که به مهاجمان اجازه اجرای کد مخرب می‌دهد

    کشف آسیب‌پذیری جدید فایرفاکس که به مهاجمان اجازه اجرای کد مخرب می‌دهد

    به‌تازگی دو آسیب‌پذیری جدید در مورگر فایرفاکس کشف شده که می‌توانند به مهاجمان اجازه دهند کدهای مخرب را در سیستم‌های کاربران اجرا کنند. یک مهاجم قادر است تا پس از فریب دادن کاربر قربانی برای بازدید از یک وب‌سایت خاص، یک کد دلخواه خارج از محدوده را بنویسد و روی سیستم هدف اجرا کند. این آسیب‌پذیری‌ها نسخه‌های متعددی از فایرفاکس را تحت تأثیر قرار می‌دهند و نیازمند توجه فوری کاربران هستند. کارشناسان امنیتی هشدار داده‌اند که استفاده امن از فایرفاکس، مستلزم…

  • دانش و فناوریکشف آسیب‌پذیری خطرناک در همه پردازنده‌های اینتل در ۶ سال گذشته

    کشف آسیب‌پذیری خطرناک در همه پردازنده‌های اینتل در ۶ سال گذشته

    به تازگی آسیب‌پذیری جدیدی برای پردازنده‌های اینتل کشف شده که آنها را در مخاطره قرار می‌دهد. این آسیب‌پذیری، به مهاجمان اجازه می‌دهد تا اطلاعات حساس کاربران را از حافظه پنهان و نیز حافظه RAM کاربرانی که از سخت‌افزار یکسانی استفاده می‌کنند، سرقت کنند. مطابق گزارش‌های منتشر شده، این آسیب‌پذیری بر روی تمامی پردازنده‌های اینتل که در طی 6 سال گذشته تولید و عرضه شده‌اند،‌ از جمله پردازنده‌های موجود در زیرساخت‌های سرور ابری وجود دارد. محققان گروه امنیت رایانه‌ای مرکز ETH…

  • دانش و فناوریمایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود

    مایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود

    پژوهشگران مستقل امنیت سایبری، آسیب‌پذیری مهمی را در پروتکل اختصاصی Remote Desktop مایکروسافت شناسایی کرده‌اند؛ مشکلی که به نظر می‌رسد از گذشته وجود داشته و اکنون دوباره کشف شده است. به گزارش ایتنا و به نقل از تک‌اسپات، نکته نگران‌کننده این است که مایکروسافت نه تنها این رفتار را یک نقص نمی‌داند، بلکه آن را بخشی از طراحی عمدی پروتکل معرفی کرده و قصد اصلاح آن را نیز ندارد. این آسیب‌پذیری باعث می‌شود که پس از تغییر رمز عبور یک حساب…

  • دانش و فناوریiOS 18.4.1 دو آسیب‌پذیری جدی را وصله زد

    iOS 18.4.1 دو آسیب‌پذیری جدی را وصله زد

    اپل به‌روزرسانی‌هایی را برای اغلب پلتفرم‌های خود منتشر کرد، از جمله iOS 18.4.1، iPadOS 18.4.1، macOS 15.4.1، tvOS 18.4.1 و visionOS 2.4.1. به گزارش ایتنا و به نقل از انگجت، این به‌روزرسانی‌ها شامل دو اصلاحیه امنیتی برای آسیب‌پذیری‌هایی هستند که ممکن است در حملات واقعی مورد استفاده قرار گرفته باشند، بنابراین توصیه می‌شود کاربران بدون تأخیر دستگاه‌های خود را به‌روزرسانی کنند. اپل اعلام کرده است که از گزارشی مبنی بر سوءاستفاده از این دو باگ امنیتی در حملاتی «بسیار پیچیده» علیه برخی…

  • دانش و فناوریکشف یک آسیب‌پذیری فاجعه‌بار چندین دهه‌ای در تراشه‌های AMD

    کشف یک آسیب‌پذیری فاجعه‌بار چندین دهه‌ای در تراشه‌های AMD

    بر اساس گزارش وایرد، محققان امنیتی آسیب‌پذیری را در پردازنده‌های AMD پیدا کرده‌اند که ده‌ها سال پابرجا بوده است. این یک نقص امنیتی شگفت‌انگیز است زیرا در سفت‌افزار این تراشه‌ها یافته شد و به‌طور بالقوه برای بدافزار این امکان را فراهم می‌آورد تا حافظه یک کامپیوتر را عمیقاً آلوده کند.   به گزارش ایتنا، این نقیصه توسط پژوهشگران شرکت امنیتی IOActive کشف شد، که این آسیب‌پذیری مبتنی بر AMD را یک نقیصه Sinkclose می‌نامند. این نقیصه به طور بالقوه به…

  • دانش و فناوریبرطرف شدن ۱۵۰ آسیب‌پذیری در به‌روزرسانی جدید مایکروسافت

    برطرف شدن ۱۵۰ آسیب‌پذیری در به‌روزرسانی جدید مایکروسافت

    مایکروسافت یکی از بزرگترین غول‌های تکنولوژی در جهان به شمار می‌رود که توسعه‌دهنده سیستم‌عامل ویندوز و بسیاری دیگر از نرم‌افزارهای مورد استفاده کاربران رایانه‌های ویندوزی همچون مجموعه برنامه‌های مایکروسافت آفیس است. به گزارش ایتنا از ایسنا، شرکتی که سرانجام مایکروسافت شد، نخستین بار توسط بیل گیتس(Bill Gates) و پل آلن(Paul Allen) در البوکرکی نیومکزیکو در سال ۱۹۷۵ تأسیس شد. نخستین نسخه سیستم عامل توسعه داده شده از سوی مایکروسافت، ویندوز۱.۰ بود که یک سیستم‌عامل ۱۶ بیتی بود. در واقع آنچه…

  • دانش و فناوریآسیب‌پذیری خطرناکی که دستگاه‌های اندروید و اپل را هدف قرار می‌دهند

    آسیب‌پذیری خطرناکی که دستگاه‌های اندروید و اپل را هدف قرار می‌دهند

    چندین شرکت امنیت سایبری در سراسر جهان هشداری در مورد آسیب‌پذیری پرخطری صادر کرده‌اند که اجازه می‌دهد حملات از راه دور، بر روی طیف گسترده‌ای از محصولات اپل و گوگل انجام شود.   دستگاه‌های اپل این آسیب‌پذیری بر نسخه‌های قدیمی iOS، iPadOS، macOS و حتی VisionOS برای هدست Vision Pro تأثیر می‌گذارد. این آسیب‌پذیری از ایراد نوشتن خارج از محدوده در مؤلفه‌های WebRTC و CoreMedia ناشی می‌شود که به خرابکارها امکان می‌دهد کدهای مخرب را از راه دور روی دستگاه‌های آسیب‌پذیر…

دکمه بازگشت به بالا