◻️ امکان دزدیدن فایلهای کاربر از راه دور از طریق iMessage در iOS پس از کشف ۵ آسیبپذیری توسط تیم امنیتی Project Zero گوگل، محققی ویدئویی از نحوه عملکرد یکی از آسیبپذیریها با شناسه CVE-2019-8646 ...
◻️ بازگشت دوباره بدافزار اندرویدی و آلودگی گسترده دستگاههای هوشمند به گزارش welivesecurity از سوی ESET، بدافزار اندرویدی از خانواده Android/Filecoder.C در حال پخش شدن و آلوده کردن قربانیان در سطحی ...
◻️ افشای اطلاعات شخصی بیش از ۱۰۰ میلیون کارت اعتباری از موسسات مالی آمریکا موسسهی Capital One، پنجمین موسسه بزرگ مالی و بانکی در آمریکا اخیرا در معرض یک افشای بزرگ شامل اطلاعات شخصی ۱۰۰ میلیون کارت ...
◻️ افزایش سطح دسترسی در نرمافزار SnagIt محققان از طریق پایش دسترسی به فایلها در ویندوز، یک تغییر مسیر غیر امن با دسترسی بالا در یکی از سرویسهای این نرمافزار کشف کردهاندحملهکنندگان از طریق ...
↩ #امنیتوردپرس ↩#بخش۸ ◽ تغییر نام کاربری پیشفرض مدیر (admin) نام کاربری مدیر در نسخههای قبل به صورت پیشفرض admin بوده است. در نسخههای جدید، در مراحل نصب، نام کاربری مدیر از شما سؤال میشود. اگر ...
↩#نکتههایامنیتیاندرویدوios ↩#بخش۵ ◽ در صورت امکان، از تایید هویت دو مرحلهای یا Two Factor Authentication استفاده کنید تایید دومرحلهای یکی از راحتترین و امنترین راهها برای دور نگه داشتن خود ...
◻️ حملههای چندمرحلهای که با قرار دادن یک بکدور میتوانند پایگاهداده ElasticSearch را به ماشینهای حملات DDoS تبدیل کنند طبق گزارش TrendMicro در یکی از حملات رصد شده، حملهکننده پس از جستجو و کشف ...
◻️ اجرای کد پایتون بدون اجازه کاربر تنها با باز کردن یک سند در LibreOffice نرمافزار اوپن سورس LibreOffice، مجموعهای کاربردی برای مشاهده و ویرایش اسناد، ارائهها و… است. این نرمافزار به صورت ...
◻️ دسترسی مهاجمان به اسناد تجاری و ایمیلها از طریق سوء استفاده از گذرواژههای ضعیف شرکت سیتریکس در ادامه تحقیقات داخلی خود در مورد دسترسی غیر مجاز به شبکه داخلی توسط مهاجمان عنوان کرده که این اتفاق ...
↩ #امنیتوردپرس ↩ #بخش۷ ◽انتخاب یک ارائه دهنده (Host) ایمن و مطمئن اگر شما از یک ارائه دهنده سرویس مشترک استفاده میکنید، باید در انتخاب آن دقت بسیاری داشته باشید. چرا که دیگر وبسایتها روی آن ...
↩#نکتههایامنیتیاندرویدوios ↩#بخش۴ ◽گذرواژه قوی انتخاب کنیدرمزعبور قوی مانند سدی در مقابل هکرها و افراد سودجو عمل میکند. در نظر بگیرید شما برای حساب ایمیل خود رمزعبور تشکیل شده از اسم ...
◻️اجرای کد از راه دور در بیش از یک میلیون سرور ProFTPD با آپلود فایل بدون احراز هویت نرمافزار open srouce و چند سکویی ProFTPD یک سرور FTP است که روی سیستمهای Unix و Windows قابل استفاده است. طبق ...