جامعه بازی در حال بحث درباره آسیبپذیری اخیر در بازی ویدیویی Dark Souls III است. این آسیب پذیری RCE به مهاجمان اجازه می دهد تا از راه دور کد دلخواه را روی رایانه قربانی اجرا کنند. ظاهراً، این آسیبپذیری روی بازیهای قبلی سری Dark Soul نیز تأثیر میگذارد: به همین دلیل، توسعهدهندگان گامی غیرمعمول را …
مایکروسافت حدود 100 آسیب پذیری را اصلاح می کند که 9 تای آنها حیاتی است
مایکروسافت سال را با رفع آسیبپذیری گسترده آغاز کرد و نه تنها بهروزرسانی معمولی خود را در روز سهشنبه منتشر کرد، که این بار در مجموع 96 آسیبپذیری را پوشش میدهد، بلکه مجموعهای از اصلاحات را برای مرورگر مایکروسافت اج (عمدتاً مربوط به موتور کروم). به این ترتیب بیش از 120 آسیب پذیری از ابتدای …
امنیت اطلاعات 2021 در میم ها
در قرن بیست و یکم، توصیفات دقیق و اثبات مفهوم برای جلب توجه همه به یک آسیب پذیری کافی نیست. شما به یک نام بازاریابی جذاب، یک لوگو و یک بسته غیرقابل اجتناب از الگوهای رفتاری در توییتر نیاز دارید. همه نوع محقق، روزنامهنگاران فناوری اطلاعات، کارگران صنعت و کاربران دلسوز یکدیگر را با تصاویر …
Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j
رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …
5 چالش اصلی کارشناسان Infosec
هیچ شرکتی از هر حمله پیچیده مصون نیست. به عنوان مثال ، هر شرکتی ممکن است با آسیب پذیری های روز صفر یا ابزارهای پیچیده غیر استاندارد مواجه شود. برای دفع موفقیت آمیز یک حمله پیشرفته و به حداقل رساندن پیامدهای منفی ، امروز خود را برای چالش هایی که تیم امنیت سایبری شما فردا …