مایکروسافت سال را با رفع آسیبپذیری گسترده آغاز کرد و نه تنها بهروزرسانی معمولی خود را در روز سهشنبه منتشر کرد، که این بار در مجموع 96 آسیبپذیری را پوشش میدهد، بلکه مجموعهای از اصلاحات را برای مرورگر مایکروسافت اج (عمدتاً مربوط به موتور کروم). به این ترتیب بیش از 120 آسیب پذیری از ابتدای …
Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j
رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …
5 چالش اصلی کارشناسان Infosec
هیچ شرکتی از هر حمله پیچیده مصون نیست. به عنوان مثال ، هر شرکتی ممکن است با آسیب پذیری های روز صفر یا ابزارهای پیچیده غیر استاندارد مواجه شود. برای دفع موفقیت آمیز یک حمله پیشرفته و به حداقل رساندن پیامدهای منفی ، امروز خود را برای چالش هایی که تیم امنیت سایبری شما فردا …
سه آسیب پذیری خطرناک در Google Chrome
گوگل یک بروزرسانی اضطراری برای مرورگر Chrome منتشر کرده است که سه آسیب پذیری را برطرف می کند: CVE-2021-37974 ، CVE-2021-37975 و CVE-2021-37976. کارشناسان گوگل یکی از آسیب پذیری ها را مهم و دو آسیب پذیری دیگر را بسیار خطرناک می دانند. بدتر: به گفته گوگل ، مجرمان سایبری قبلاً از دو مورد از این …
بازنشانی و پاک کردن کارخانه از راه دور WD My Book Live NAS
بسیاری از کاربران Western Digital My Book شکایت دارند که دستگاه هایشان به حالت پیش فرض کارخانه بازنشانی شده اند. بدتر اینکه ، تمام اطلاعات مربوط به آنها ناگهان ناپدید شد. اینکه علت وقوع این حادثه نقص فنی بوده است یا حمله هنوز مشخص نیست ، اما ما به همه دارندگان توصیه می کنیم درایوهای …