۸ مطلب
حوزه‌های امنیت سایبری

امنیت وب و نرم‌افزار

امنیت برنامه‌های وب، API و چرخه توسعه امن نرم‌افزار.

منبع

OWASP Top 10

فهرست مهم‌ترین ریسک‌های امنیتی برنامه‌های وب.

۱۵ مهر ۱۴۰۵
منبع

OWASP Foundation

جامعه جهانی و غیرانتفاعی بهبود امنیت نرم‌افزار.

۱۵ مهر ۱۴۰۵
منبع

ZAP

ابزار متن‌باز آزمون امنیت برنامه‌های وب.

۱۵ مهر ۱۴۰۵
بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری تزریق SQL در نرم‌افزار انتقال فایل MOVEit Transfer

آسیب‌پذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را می‌دهد. این آسیب‌پذیری پیش از انتشار وصله به‌صورت روز…

MOVEit Transfer پیش از 2021.0.6 (13.0.6)
CVSS9.8
بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری بحرانی اجرای کد از راه دور در کتابخانه Apache Log4j (Log4Shell)

آسیب‌پذیری CVE-2021-44228 در قابلیت JNDI کتابخانه پرکاربرد ثبت رخداد Apache Log4j 2 به مهاجم بدون احراز هویت اجازه می‌دهد با ارسال یک رشته دست‌کاری‌شده که در گزارش‌ها ثبت می‌شود، کد…

Apache Log4j 2 از نسخه 2.0-beta9 تا…
CVSS10.0