سازمان خدمات درمانی NHS Forth Valley در اسکاتلند تحقیق درباره یک نقض امنیتی ناشی از خطای انسانی را آغاز کرده است؛ حادثهای که در آن یکی از کارکنان، اطلاعات شخصی حدود ۱۵۰ زن استفادهکننده از خدمات زایمان را به ایمیل ...
زیمبرا وصله امنیتی جدیدی برای رفع یک آسیبپذیری بحرانی از نوع Stored Cross-Site Scripting منتشر کرده است که با امکان اجرای کد مخرب از طریق ایمیلهای دستکاریشده میتواند امنیت حسابهای کاربری را به خطر بیندازد.
پژوهشی جدید نشان میدهد که صدها پروژه GitHub بهدلیل ضعف در GitHub Actions در معرض حمله هستند و امنیت GitHub Actions را نباید فقط با نتیجه اسکنرها سنجید.
آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که میتواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه ...
کارشناسان امنیت سایبری میگویند اختیاری بودن احراز هویت چندمرحلهای در بسیاری از خدمات مالی، خطر سرقت حسابها را افزایش میدهد و این قابلیت باید به یک استاندارد پیشفرض تبدیل شود.
محققان Cisco Talos، پلتفرم جدیدی به نام ARToken شناسایی کردند که با دور زدن احراز هویت چندمرحلهای و سوءاستفاده از قابلیتهای قانونی Microsoft 365 به یکی از پیشرفتهترین ابزارهای مورد استفاده مجرمان سایبری تبدیل ...
پژوهشگران امنیت سایبری از کشف هفت آسیبپذیری در FatFs، یکی از پرکاربردترین کتابخانههای مدیریت فایلسیستم در تجهیزات تعبیهشده، خبر دادهاند؛ آسیبپذیریهایی که از دوربینهای مداربسته و پهپادها گرفته تا تجهیزات ...
پژوهشگران امنیتی از کشف آسیبپذیری Bad Epoll در هسته لینوکس خبر دادهاند که برخی دستگاههای اندرویدی را نیز تحت تأثیر قرار داده و به کاربران عادی اجازه میدهد سطح دسترسی خود را تا Root ارتقا دهند.