Greenbone OpenVAS
پویشگر آسیبپذیری متنباز برای ارزیابی میزبانها و سرویسها.
معرفی آسیبپذیریهای مهم، تحلیل اثر و راهنمای بهروزرسانی و وصلهگذاری.
پویشگر آسیبپذیری متنباز برای ارزیابی میزبانها و سرویسها.
پایگاه ملی آسیبپذیری آمریکا با امتیاز CVSS و اطلاعات تکمیلی شناسههای CVE.
مرجع تخصیص شناسه یکتا به آسیبپذیریهای عمومی.
فهرست آسیبپذیریهایی که بهرهبرداری فعال از آنها تأیید شده است.
مدل برآورد احتمال بهرهبرداری از آسیبپذیریها.
بررسی فنی سازوکار آسیبپذیری CVE-2021-44228، زنجیره بهرهبرداری از طریق JNDI، روشهای تشخیص و راهکارهای اصلاح در محیطهای سازمانی.
آسیبپذیری Log4Shell نشان داد سازمانها اغلب نمیدانند در محصولات و سامانههایشان از چه مؤلفههایی استفاده شده است. شناسنامه نرمافزار (SBOM) و مدیریت وابستگیها، پاسخ این مسئله است.
آسیبپذیری CVE-2024-6387 ناشی از شرایط رقابتی در مدیریت سیگنال سرور OpenSSH روی سامانههای لینوکس مبتنی بر glibc است و میتواند به اجرای کد از راه دور با بالاترین سطح دسترسی…
آسیبپذیری CVE-2023-4966 در تجهیزات NetScaler ADC و NetScaler Gateway که بهصورت Gateway یا سرور مجازی AAA پیکربندی شدهاند، امکان افشای اطلاعات حساس حافظه از جمله توکنهای نشست را فراهم میکند.…
آسیبپذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را میدهد. این آسیبپذیری پیش از انتشار وصله بهصورت روز…
آسیبپذیری CVE-2021-44228 در قابلیت JNDI کتابخانه پرکاربرد ثبت رخداد Apache Log4j 2 به مهاجم بدون احراز هویت اجازه میدهد با ارسال یک رشته دستکاریشده که در گزارشها ثبت میشود، کد…
کارشناسان مرکز آپا پس از بررسی درخواست، برای تعیین دامنه کار و ارائه پیشنهاد فنی با شما تماس میگیرند.