شعار زيفيرنت

افضل CVE

دليل الدبابات العسكرية، 2017 Zero-Day Anchor، أحدث هجوم إلكتروني في أوكرانيا

استهدف جهة تهديد غير معروفة الكيانات الحكومية في أوكرانيا في نهاية عام 2023 باستخدام استغلال قديم لتنفيذ التعليمات البرمجية عن بُعد (RCE) من Microsoft Office...

أهم الأخبار

Microsoft Patch الثلاثاء تسونامي: لا توجد أيام صفر، ولكن علامة النجمة

تفوقت شركة Microsoft على نفسها بإصدارات Patch Tuesday لهذا الشهر، والتي لا تحتوي على تصحيحات يوم الصفر، على الرغم من أن أحد التصحيحات على الأقل يعالج خللًا.

ثغرة أمنية خطيرة تعرض مليون موقع WordPress لحقن SQL

يمكن للمهاجمين استغلال ثغرة أمنية خطيرة في حقن SQL موجودة في مكون WordPress الإضافي المستخدم على نطاق واسع لاختراق أكثر من مليون موقع واستخراج...

يستخدم XZ بابًا خلفيًا مزروعًا في هجوم معقد على سلسلة التوريد

لقد أدى الباب الخلفي المكتشف حديثًا في XZ Utils، وهي أداة مساعدة لضغط البيانات موجودة في جميع توزيعات Linux تقريبًا، إلى إحياء أشباح البرامج الرئيسية السابقة...

هل أنت متأثر بالباب الخلفي في XZ Utils؟

تحذر Red Hat من أن الثغرة الأمنية في XZ Utils، وهي أداة ضغط تنسيق XZ المضمنة في العديد من توزيعات Linux، هي بمثابة باب خلفي. المستخدمون...

إصدار Litecoin Core v0.21.3

Loshan · متابعة تم النشر في مشروع Litecoin · قراءة لمدة دقيقتين · منذ يوم واحد — تابع حسابنا على Twitter للحصول على آخر أخبار التطوير. يسعدنا إصدار Litecoin Core 2. هذا ال...

تسمح أخطاء Cisco IOS بهجمات DoS عن بعد غير مصادق عليها

أصدرت شركة Cisco تحديثات أمنية لبرنامجها الرئيسي لنظام التشغيل IOS وIOS XE لمعدات الشبكات، بالإضافة إلى تصحيحات لنظامها...

التصحيح الآن: خطأ Fortinet RCE الحرج تحت الهجوم النشط

كما هو متوقع، استغل المهاجمون الإلكترونيون ثغرة أمنية حرجة في تنفيذ التعليمات البرمجية عن بعد (RCE) في خادم إدارة المؤسسات Fortinet (EMS) والتي تم تصحيحها مؤخرًا...

الإصدار المرشح من Litecoin Core v0.21.3

Loshan · تابع تم النشر في مشروع Litecoin · قراءة لمدة دقيقتين · منذ 2 ساعات — تابع حسابنا على Twitter للحصول على آخر أخبار التطوير. يسعدنا إطلاق الإصدار المرشح Litecoin Core 13. هذا...

تصدر Fortra تحديثًا بشأن عيب خطير في RCE

أصدرت Fortra هذا الأسبوع تحديثًا لثغرة أمنية حرجة تم اكتشافها في البداية في أغسطس 2023. تم تتبعها باسم CVE-2024-25153 مع خطورة بالغة CVSS...

APT الصينية "Earth Krahang" تخترق 48 مؤسسة حكومية في 5 قارات

تمكنت مجموعة تجسس صينية لم يتم تحديدها من قبل من اختراق ما لا يقل عن 70 منظمة في 23 دولة، بما في ذلك 48 في المجال الحكومي، على الرغم من...

يؤثر هجوم التنفيذ التخميني 'GhostRace' على جميع موردي وحدات المعالجة المركزية ونظام التشغيل

طور الباحثون في IBM وVU Amsterdam هجومًا جديدًا يستغل آليات التنفيذ التأملي في معالجات الكمبيوتر الحديثة لتجاوز عمليات التحقق في...

التصحيح الآن: خلل Kubernetes RCE يسمح بالسيطرة الكاملة على عقد Windows

يسمح خطأ أمني في نظام إدارة الحاويات Kubernetes المستخدم على نطاق واسع للمهاجمين بتنفيذ تعليمات برمجية عن بعد باستخدام امتيازات النظام على نقاط نهاية Windows، مما قد يؤدي إلى...

أحدث المعلومات الاستخباراتية

بقعة_صورة
بقعة_صورة