آسیب‌پذیری خطرناکی در بازی ویدیویی Dark Souls III کشف شد

جامعه بازی در حال بحث درباره آسیب‌پذیری اخیر در بازی ویدیویی Dark Souls III است. این آسیب پذیری RCE به مهاجمان اجازه می دهد تا از راه دور کد دلخواه را روی رایانه قربانی اجرا کنند. ظاهراً، این آسیب‌پذیری روی بازی‌های قبلی سری Dark Soul نیز تأثیر می‌گذارد: به همین دلیل، توسعه‌دهندگان گامی غیرمعمول را …

مایکروسافت حدود 100 آسیب پذیری را اصلاح می کند که 9 تای آنها حیاتی است

مایکروسافت سال را با رفع آسیب‌پذیری گسترده آغاز کرد و نه تنها به‌روزرسانی معمولی خود را در روز سه‌شنبه منتشر کرد، که این بار در مجموع 96 آسیب‌پذیری را پوشش می‌دهد، بلکه مجموعه‌ای از اصلاحات را برای مرورگر مایکروسافت اج (عمدتاً مربوط به موتور کروم). به این ترتیب بیش از 120 آسیب پذیری از ابتدای …

امنیت اطلاعات 2021 در میم ها

در قرن بیست و یکم، توصیفات دقیق و اثبات مفهوم برای جلب توجه همه به یک آسیب پذیری کافی نیست. شما به یک نام بازاریابی جذاب، یک لوگو و یک بسته غیرقابل اجتناب از الگوهای رفتاری در توییتر نیاز دارید. همه نوع محقق، روزنامه‌نگاران فناوری اطلاعات، کارگران صنعت و کاربران دلسوز یکدیگر را با تصاویر …

Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j

رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …

5 چالش اصلی کارشناسان Infosec

هیچ شرکتی از هر حمله پیچیده مصون نیست. به عنوان مثال ، هر شرکتی ممکن است با آسیب پذیری های روز صفر یا ابزارهای پیچیده غیر استاندارد مواجه شود. برای دفع موفقیت آمیز یک حمله پیشرفته و به حداقل رساندن پیامدهای منفی ، امروز خود را برای چالش هایی که تیم امنیت سایبری شما فردا …