هوش داده افلاطون
جستجوی عمودی و هوش مصنوعی

برچسب: Log4Shell

XZ Utils Scare حقایق سخت را در امنیت نرم افزار افشا می کند

کشف اخیر یک درب پشتی در ابزار فشرده سازی داده XZ Utils - که تقریباً در تمام توزیع های اصلی لینوکس وجود دارد - یک ...

اخبار بالا

آیا دولت منبع باز را ایمن می کند یا آن را مخدوش می کند؟

آیا نرم افزار منبع باز قابل تنظیم است؟ آیا باید تنظیم شود؟ و اگر چنین است، آیا منجر به افزایش امنیت خواهد شد؟ در اواسط شهریور، دو رویکرد دولت...

«Gold Melody» Access Broker روی سیم‌های سرورهای بدون وصله پخش می‌شود

یک کارگزار دسترسی اولیه (IAB) علیرغم اینکه به مدت هفت سال توسط محققان ردیابی شده بود، و علیرغم ایجاد آهنگ قابل پیش بینی، همچنان در حال کار است.

کنفرانس های امنیتی ما را صادق نگه دارید

در ماه آگوست در صحنه ای در Black Hat USA، من به طور مفصل توضیح دادم که چگونه حساب های مهمان مایکروسافت می توانند برای مشاهده و دستکاری دسترسی پیدا کنند...

APT ایرانی از طریق ManageEngine، Fortinet Bugs به سازمان هوانوردی ایالات متحده رسید

عوامل تهدید تحت حمایت دولت با استفاده از آسیب پذیری های شناخته شده در نرم افزار Zoho ManageEngine و فایروال های Fortinet از یک سازمان هوانوردی ایالات متحده سوء استفاده کرده اند.

با وجود دستاوردهای امنیتی پس از Log4J، توسعه دهندگان هنوز هم می توانند بهبود یابند

توسعه دهندگان به طور فزاینده ای تست های امنیتی را به عنوان بخشی از خط لوله توسعه اتخاذ می کنند، اما شرکت ها با تعداد کمی از شرکت ها هنوز جای پیشرفت دارند.

افزونه وردپرس به کاربران اجازه می دهد تا ادمین شوند – زودتر وصله کنید، اغلب وصله کنید!

توسط Paul Ducklin اگر یک سایت وردپرس را با افزونه Ultimate Members نصب کرده اید، مطمئن شوید که آن را به روز کرده اید...

Lazarus گروه آسیب پذیر وب سرورهای Windows IIS

The North Korean state-backed threat actor Lazarus Group has reinvented its ongoing espionage campaign by exploiting known vulnerabilities in unpatched Windows IIS Web servers...

کارشناسان هوش مصنوعی: انعطاف‌پذیری و ریسک AI/ML را در حالی که هنوز زمان وجود دارد، در نظر بگیرید

RSA CONFERENCE 2023 – San Francisco – As enterprises and government agencies increasingly weave artificial intelligence (AI) and machine learning (ML) into their broader set...

وصله های VMware در ابزارهای لاگ وارد سوراخ می شوند: اکنون به روز رسانی کنید!

by Paul Ducklin Logging software has made cyberinsecurity headlines many times before, notably in the case of the Apache Log4J...

وصله‌های حفره اجرای از راه دور ساندباکس امنیتی جاوا اسکریپت محبوب سمت سرور «vm2»

توسط Paul Ducklin ما قبلا در سال 2022 در مورد یک حفره اجرای کد در سیستم پرکاربرد جاوا اسکریپت sandbox نوشته بودیم...

10 نوع آسیب پذیری که امسال باید روی آنها تمرکز کرد

Keeping applications and networks secure can seem like a Sisyphean task. No matter how much time and resources security and IT teams devote to...

10 نوع آسیب پذیری که امسال باید روی آنها تمرکز کرد

Keeping applications and networks secure can seem like a Sisyphean task. No matter how much time and resources security and IT teams devote to...

جدیدترین اطلاعات

نقطه_img
نقطه_img
نقطه_img

چت با ما

سلام! چگونه می توانم به شما کمک کنم؟