۱۱ مطلب
حوزه‌های امنیت سایبری

آسیب‌پذیری‌ها و وصله‌های امنیتی

معرفی آسیب‌پذیری‌های مهم، تحلیل اثر و راهنمای به‌روزرسانی و وصله‌گذاری.

منبع

Greenbone OpenVAS

پویشگر آسیب‌پذیری متن‌باز برای ارزیابی میزبان‌ها و سرویس‌ها.

۱۵ مهر ۱۴۰۵
منبع

National Vulnerability Database (NVD)

پایگاه ملی آسیب‌پذیری آمریکا با امتیاز CVSS و اطلاعات تکمیلی شناسه‌های CVE.

۱۵ مهر ۱۴۰۵
منبع

CVE Program

مرجع تخصیص شناسه یکتا به آسیب‌پذیری‌های عمومی.

۱۵ مهر ۱۴۰۵
منبع

CISA Known Exploited Vulnerabilities

فهرست آسیب‌پذیری‌هایی که بهره‌برداری فعال از آن‌ها تأیید شده است.

۱۵ مهر ۱۴۰۵
بالا High هشدارهای CERT محتوای نمونه

آسیب‌پذیری اجرای کد از راه دور در سرور OpenSSH روی لینوکس (regreSSHion)

آسیب‌پذیری CVE-2024-6387 ناشی از شرایط رقابتی در مدیریت سیگنال سرور OpenSSH روی سامانه‌های لینوکس مبتنی بر glibc است و می‌تواند به اجرای کد از راه دور با بالاترین سطح دسترسی…

OpenSSH از نسخه 8.5p1 تا پیش از…
CVSS8.1
بحرانی Critical هشدارهای فوری بهره‌برداری فعال محتوای نمونه

هشدار فوری: افشای نشست‌ها در NetScaler ADC و NetScaler Gateway (Citrix Bleed)

آسیب‌پذیری CVE-2023-4966 در تجهیزات NetScaler ADC و NetScaler Gateway که به‌صورت Gateway یا سرور مجازی AAA پیکربندی شده‌اند، امکان افشای اطلاعات حساس حافظه از جمله توکن‌های نشست را فراهم می‌کند.…

NetScaler ADC و NetScaler Gateway نسخه 14.1…
CVSS9.4
بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری تزریق SQL در نرم‌افزار انتقال فایل MOVEit Transfer

آسیب‌پذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را می‌دهد. این آسیب‌پذیری پیش از انتشار وصله به‌صورت روز…

MOVEit Transfer پیش از 2021.0.6 (13.0.6)
CVSS9.8
بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری بحرانی اجرای کد از راه دور در کتابخانه Apache Log4j (Log4Shell)

آسیب‌پذیری CVE-2021-44228 در قابلیت JNDI کتابخانه پرکاربرد ثبت رخداد Apache Log4j 2 به مهاجم بدون احراز هویت اجازه می‌دهد با ارسال یک رشته دست‌کاری‌شده که در گزارش‌ها ثبت می‌شود، کد…

Apache Log4j 2 از نسخه 2.0-beta9 تا…
CVSS10.0