شعار زيفيرنت

افضل هذا الأسبوع في الأمن

هذا الأسبوع في مجال الأمان: Forksquatting وRustDesk وM&Ms

يكافح Github لمواكبة حملة البرامج الضارة التي تمثل تطورًا جديدًا في عملية الأخطاء المطبعية. المسرحية واضحة ومباشرة: استنساخ المستودعات الشائعة، وإضافة...

أهم الأخبار

هذا الأسبوع في الأمان: OpenSSL Fizzle و Java XML ولا شيء كما يبدو

حبس عالم الأمان أنفاسنا الجماعية في وقت مبكر من هذا الأسبوع للإعلان الكبير عن ضعف OpenSSL. تبين أنهما مشكلتان منفصلتان ، كلاهما مرتبط ...

هذا الأسبوع في الأمان: npm Timing Leak و Siemens Universal Key و PHP في PNG

الأول هو بعض السحر الذكي من فريق البحث ، الذي اكتشف هجوم توقيت يؤدي إلى تسريب معلومات حول حزم npm الخاصة. ال...

هذا الأسبوع في الأمان: تم تعطيل هجوم PHP ، والتلاعب في لوحة النتائج ، والتهاب الحُرش

إذا كنت تستخدم PHP ، فمن المحتمل أنك تستخدم أداة Composer لإدارة التبعيات ، على الأقل بشكل غير مباشر. والناس الطيبون في SonarSource وجدوا ...

هذا الأسبوع في الأمان: Malwarebytes Goes Nuts ، Uber

حصلت على استيقاظ فظ صباح الأربعاء من هذا الأسبوع. لا يحافظ كتاب HaD بالضرورة على ساعات العمل العادية - لا تحكموا. عميل محلي اتصل يشتكي ...

هذا الأسبوع في الأمن: 11,000 محطة غاز ، TrustZone Hacks Kernel ، واكتشافات مزعجة غير متوقعة

مقاييس الخزان الآلية (ATGs) هي أجزاء رائعة من التكنولوجيا ، وتبقى غير مرئية في كل محطة وقود تقريبًا. يتتبعون مستويات الوقود ودرجة الحرارة ...

هذا الأسبوع في الأمان: الحافظة الخبيثة ، والثعابين على المجال ، و Binary Golf

هناك القليل من الذعر فيما يتعلق بـ Chromium و Google Chrome وحافظة النظام وجميع الأشياء ، Google Doodles على صفحة علامة تبويب جديدة ...

هذا الأسبوع في الأمان: في Mudge نحن نثق ، لا تثق في متصفح التطبيقات هذا ، و Firefox في Pwn2Own

هناك ضجة أخرى تتشكل على تويتر ، لكن هذه المرة باحث أمني يُحدث ضجيجًا بدلاً من ملياردير غريب الأطوار. عمل...

هذا الأسبوع في الأمان: تجاوز التمهيد الآمن ، الهجوم على Titan M ، ضعف KASLR

إنه أمر قابل للنقاش فقط مدى فائدة Secure Boot للمستخدمين النهائيين ، ولكن الآن هناك مشكلة أخرى في Secure Boot ، أو بشكل أكثر تحديدًا ، ...

هذا الأسبوع في الأمن: الخروقات و PIC و SQUIP والرموز

لذلك ربما تكون قد تلقيت مطالبة إعادة تعيين كلمة مرور Slack. شيء مثل نصف في المائة من مستخدمي Slack قد تعرضوا لتجزئة كلمة المرور الخاصة بهم من المحتمل أن تكون مكشوفة ...

هذا الأسبوع في مجال الأمن: البحث المتكافئ والكشف ، وتوجيه عمليات الاختطاف ، والترويل ، والمزيد

في الأسبوع الماضي قمنا بتغطية Symbiote Rootkit ، بناءً على العمل الممتاز الذي قام به Blackberry و Intezer و Cyber ​​Geeks. هذا الجزء المحدد من البرامج الضارة يأخذ ...

هذا الأسبوع في الأمان: Symbiote و Smart Locks و CosmicStrand

يعد Symbiote أحد برامج rootkit Linux السيئة بشكل خاص ، ولدينا حالة مثيرة للاهتمام تتمثل في تحليلين منفصلين تم إصدارهما هذا الأسبوع. ما يصل أولا ...

هذا الأسبوع في الأمان: Asterisk و TikTok و Gitlab وأخيرًا حل البريد العشوائي

هناك حملة جارية تعرض أنظمة FreePBX للخطر حول العالم. يبدو أنه يستهدف بشكل خاص أنظمة Elastix ، باستخدام CVE-2021-45461 ، وهو ...

أحدث المعلومات الاستخباراتية

بقعة_صورة
بقعة_صورة

الدردشة معنا

أهلاً! كيف يمكنني مساعدك؟