شعار زيفيرنت

افضل تنفيذ التعليمات البرمجية عن بعد

Microsoft Patch الثلاثاء تسونامي: لا توجد أيام صفر، ولكن علامة النجمة

تفوقت شركة Microsoft على نفسها بإصدارات Patch Tuesday لهذا الشهر، والتي لا تحتوي على تصحيحات يوم الصفر، على الرغم من أن أحد التصحيحات على الأقل يعالج خللًا.

أهم الأخبار

توزيعات Linux تتعرض لثغرة أمنية في RCE في Shim Bootloader

Linux shim، وهو جزء صغير من التعليمات البرمجية التي تستخدمها العديد من توزيعات Linux الرئيسية أثناء عملية التمهيد الآمن، به ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد...

تأخر تصحيحات Ivanti Zero-Day مع تصاعد هجمات 'KrustyLoader'

يستخدم المهاجمون زوجًا من نقاط الضعف الحرجة في شبكات Ivanti VPN لنشر مجموعة من الأبواب الخلفية المستندة إلى Rust، والتي بدورها تقوم بتنزيل...

عمليات استغلال حماية المدنيين تزيد من المخاطر المحيطة بقضية نيو جينكينز فولن الحرجة

لا يزال حوالي 45,000 من خوادم Jenkins المكشوفة على الإنترنت غير مصححة ضد الثغرة الأمنية الحرجة التي تم الكشف عنها مؤخرًا في قراءة الملفات والتي أصبح كود إثبات الاستغلال متاحًا للعامة الآن. يؤثر CVE-2024-23897 على...

داخل عقل المهاجم السيبراني! - سلسلة التوريد Game Changer™

في لعبة القط والفأر الدائمة بين المهاجمين والمدافعين عبر الإنترنت، تكون ساحة المعركة واسعة وديناميكية. فهم التكتيكات والتقنيات، و...

يتخطى مهاجمو برامج التجسس "عملية التثليث" حماية ذاكرة iPhone

تسمح إحدى ميزات الأجهزة غير الموثقة مسبقًا داخل نظام iPhone الخاص بشركة Apple على شريحة (SoC) باستغلال نقاط الضعف المتعددة، مما يسمح في النهاية للمهاجمين بتجاوز الأجهزة المستندة إلى الأجهزة.

تم العثور على الثغرات الحرجة في Ray Open Source Framework لأحمال عمل AI/ML

تتعرض المؤسسات التي تستخدم Ray، وهو إطار عمل مفتوح المصدر لتوسيع نطاق عمل الذكاء الاصطناعي والتعلم الآلي، للهجمات من خلال ثلاثة...

يستهدف مهاجمو Kinsing Cyberattackers ثغرة Apache ActiveMQ لتعدين العملات المشفرة

المهاجمون الذين يقفون وراء البرمجيات الخبيثة Kinsing هم الأحدث الذين يستغلون ثغرة Apache ActiveMQ الحرجة لتنفيذ التعليمات البرمجية عن بعد (RCE)، ويستهدفون الخلل...

معيار الكشف والاستجابة المصمم للسحابة

لقد أدت سرعة الهجمات السحابية وتعقيدها إلى تضييق الوقت الذي يتعين على فرق الأمان اكتشافه والاستجابة له قبل التعرض للانتهاك. حسب...

APTs تحشد Zimbra Zero-Day لسرقة المعلومات الحكومية في جميع أنحاء العالم

استخدمت أربع مجموعات منفصلة على الأقل من الهجمات الإلكترونية ثغرة أمنية سابقة في Zimbra Collaboration Suite (ZCS) لسرقة بيانات البريد الإلكتروني وبيانات المستخدم...

تسمح Microsoft Zero-Days بتجاوز المدافع وتصعيد الامتيازات

أصدرت Microsoft إصلاحات لإجمالي 63 خطأ في تحديث نوفمبر 2023، بما في ذلك ثلاثة أخطاء يستغلها ممثلو التهديدات بنشاط بالفعل...

ثغرات البرامج الثابتة التي لا تريدها في منتجك

تشير نقاط الضعف في البرامج الثابتة إلى نقاط الضعف أو العيوب الأمنية الموجودة في البرامج الثابتة للجهاز. البرامج الثابتة هي نوع من البرامج التي...

البقاء على اطلاع بالتحديثات الأمنية – أسبوع من الأمان مع توني أنسكومب

فيديو لماذا يعد تحديث البرامج ممارسة أمنية بالغة الأهمية يجب أن يتبعها الجميع بدءًا من المستخدمين الفرديين وحتى الشركات الصغيرة والمتوسطة...

أحدث المعلومات الاستخباراتية

بقعة_صورة
بقعة_صورة

الدردشة معنا

أهلاً! كيف يمكنني مساعدك؟