کانون افتا روز دوشنبه ۲۶ تیرماه ۱۴۰۲، سمینار «راهکارهای توسعه بازار افتای ایران» را با همکاری پژوهشکده امنیت ارتباطات و فناوری اطلاعات و به میزبانی پژوهشگاه ارتباطات برگزار کرد.
جذب نیروی انسانی، اصلیترین عامل رشد امنیت سایبری است که ما با وجود حضور نیروی انسانی متخصص و مستعد، تلاش برنامه ریزی شده و آینده نگر برای جذب و نگهداری آنها نمیکنیم.
شرکت Zimbra که ارائهدهنده خدمات ایمیل است، به ادمینهای استفادهکننده از سرویس این شرکت اعلام کرد تا یک آسیبپذیری روز صفر را که سرورهای ایمیل Zimbra Collaboration Suite (ZCS) را هدف میگیرد، بهصورت دستی برطرف کنند.
کارشناسان امنیت سایبری از وجود برخی نقصهای امنیتی در نرمافزارهای ادوبی خبردادهاند که به مهاجمان اجازه اجرای کد از راه دور را روی دستگاه قربانی میدهند.
اپل بهروزرسانیهای Rapid Security Response را برای iOS، iPadOS، macOS و مرورگر وب سافاری منتشر کرده است تا یک نقص روز صفر را برطرف کند که گفته است توسط هکرها مورد سوءاستفاده قرار گرفته است.
شرکت Progress Software از کشف و اصلاح یک آسیبپذیری مهم تزریق SQL در MOVEit Transfer، نرمافزار محبوبی که برای انتقال امن فایل استفاده میشود، خبر داد.
یک تکنیک تزریق فرآیند جدید با نام Mockingjay میتواند توسط عوامل تهدید برای دور زدن راهحلهای امنیتی و اجرای کدهای مخرب در سیستمهای در معرض سوءاستفاده، قرار گیرد.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) هشت آسیبپذیری را به کاتالوگ آسیبپذیریهای شناخته شده (KEV) خود اضافه کرده است که مورد سوءاستفاده قرار گرفتهاند.
یک آسیب پذیری در SourceCodester HRM System 1.0 پیدا شد که شدت آن بحرانی اعلام شده است. این آسیبپذیری کد ناشناخته فایل detailview.php را تحت تاثیر قرار میدهد. دستکاری آرگومان workingid منجر به تزریق SQL میشود.