لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل SK_AFTAS
۱۲۹ عضو

SK_AFTA

مرکز مدیریت راهبردی افتا خراسان جنوبی
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۲۹ آذر ۱۴۰۱
undefined اصلاحیه‌های امنیتی مایكروسافت برای ماه میلادی دسامبر 2022undefined شرکت مایکروسافت، برای ترمیم 50 آسیب‌پذیری در Windows و محصولات مختلف این شرکت، مجموعه‌ای از ‌اصلاحیه‌های امنیتی را منتشر کرده است.undefined اطلاعات بیشتر:https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2303/#اصلاحیه

۳۹۲

۱۴:۱۵

۷ دی ۱۴۰۱
کانال اطلاع‌رسانی افتا:undefined هشدار در خصوص آسیب‌پذیری‌های جدید در Apacheundefined مدیریت ناصحیح درخواست‌های غیر معمول در نسخه‌های 8.0.0 الی 9.1.3 محصول نرم‌افزاری Apache Traffic Server امکان سوءاستفاده و تخریب سرور تحت شرایط خاص را برای مهاجم/مهاجمین میسر می‌سازد. شناسه آسیب‌پذیری نقص امنیتی مذکور CVE-2022-32749 است.undefined مرکز عملیات امنیت افتا#آسیب‌پذیری
undefined هشدار در خصوص آسیب‌پذیری‌های Mikrosoft Exchangeundefined آسیب‌پذیری‌های بحرانی به شناسه‌های CVE-2022-41080 و CVE-2022-41082 در سرور Exchange گزارش شده که سوءاستفاده از آن، امکان ارتقاء سطح دسترسی و اجرای کد از راه دور را فراهم می‌کند. undefined راهکار: نصب وصله امنیتیundefined مرکز مدیریت راهبردی افتا#آسیب‌پذیری

۴۹۸

۴:۳۰

۱۳ دی ۱۴۰۱
undefined خطر در کمین است، استقبال مهاجمان از انتشار بدافزار از طریق فایل‌های XLLundefined در پی تصمیم شرکت مایکروسافت (Microsoft) برای مسدودسازی ماکرو در فایل‌هایی که از اینترنت دریافت می‌شوند، مهاجمان از روش‌های جایگزین نظیر افزونه‌های مخرب Excel برای انتشار بدافزارهای خود استفاده می‌کنند.بخشیدن به اموری می‌شوند که روالی تکرارشونده دارند.بر اساس گزارشی که شرکت سیسکو (Cisco) آن را منتشر کرده، مهاجمان به طور فزاینده‌ای از افزونه‌های (Add-in) نرم‌افزار Excel در قالب فایل‌های XLL به عنوان بردار نفوذ اولیه جهت آلوده‌سازی سیستم‌های کاربران و رخنه به سازمان‌ها استفاده می‌کنند.برای مشاهده برخی از شاخص‌های شناسایی(IOC)، به پورتال اطلاع‌رسانی افتا مراجعه شود.undefined مرکز عملیات امنیت افتا#بدافزار

۲۲۵

۱۷:۳۵

۲۰ دی ۱۴۰۱
undefined هشدار در خصوص آسیب‌پذیری‌ سیستم عامل Linux undefined آسیب‌پذیری‌ بحرانی افشای اطلاعات به شناسه‌ CVE-2022-47940 در سیستم عامل Linux در پی بروز نقص امنیتی رخ داده است. undefined مرکز مدیریت راهبردی افتا#آسیب‌پذیری

۱۸۰

۷:۲۸

undefined هشدار در خصوص آسیب‌پذیری‌ سیستم عامل Linux undefined آسیب‌پذیری‌ بحرانی افشای اطلاعات به شناسه‌ CVE-2022-47939 در سیستم عامل Linux در پی بروز نقص فنی رخ داده است. undefined مرکز مدیریت راهبردی افتا#آسیب‌پذیری

۱۸۱

۷:۲۹

undefined هشدار در خصوص آسیب‌پذیری‌ سیستم عامل Linux undefined آسیب‌پذیری‌ بحرانی سرریز بافر به شناسه‌ CVE-2022-47521 در سیستم عامل Linux در پی بروز نقص امنیتی رخ داده است. undefined مرکز مدیریت راهبردی افتا#آسیب‌پذیری

۱۸۲

۷:۳۱

undefined هشدار در خصوص آسیب‌پذیری‌ رمزنگاری در فایل‌سرور Serv-U undefined آسیب‌پذیری‌ رمز نگاری با شدت بالا به شناسه‌ CVE-2021-35252 در فایل‌سرور Serv-U بدلیل استفاده مشترک از یک کلید رمزنگاری در تمامی نسخه‌های مستقر‌شده، رخ داده است. undefined مرکز مدیریت راهبردی افتا#آسیب‌پذیری

۱۸۲

۷:۳۲

undefined هشدار در خصوص آسیب‌پذیری‌ خرابی یا افشای اطلاعات در زبان برنامه‌نویسی PHP undefined آسیب‌پذیری‌ خرابی یا افشای اطلاعات با شدت بالا به شناسه‌ CVE-2022-31630 در زبان برنامه‌نویسی PHP بدلیل امکان ارائه یک فایل فونت ساختگی در پسوند gd هنگام استفاده از تابع imageloadfont رخ داده است که این مسئله می‌تواند خرابی و یا افشای اطلاعات را برای کاربر فراهم کند. undefined مرکز مدیریت راهبردی افتا#آسیب‌پذیری

۲۰۴

۷:۳۴

undefined هشدار در خصوص آسیب‌پذیری‌ در محصولات نرم‌افزاری Cisco
undefined آسیب‌پذیری‌ بحرانی به شناسه‌ CVE-2020-3227 در محصولات نرم‌افزاری Ciscoرخ داده است که امکان اجرای دستورات Cisco IOx API را بدون مجوز مناسب، برای مهاجمان سایبری میسر ساخته است.
undefined مرکز مدیریت راهبردی افتا
#آسیب‌پذیری

۲۱۲

۷:۳۴

۲۱ دی ۱۴۰۱
undefined روی دیگر برنامه‌های اشتراك‌گذاری پهنای باند (HoneyGain)undefinedپلتفرم‌های Proxyware کاربران را قادر می‌سازند تا پهنای باند اینترنت استفاده‌ نشده خود را بفروشند. طبق گزارش Cisco یک نمونه Proxyware تحت عنوان HoneyGain شناسایی‌شده است که توسط دیگر بدافزارها در سیستم قربانی واردشده یا به هنگام بازدید از وب‌سایت‌های مخرب، به‌طور ناخواسته توسط کاربر بارگیری می‌شود.در لینک زیر، با این تهدید بیشتر آشنا شده و از IoCهای آن برای مقابله استفاده کنید:https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2320undefined مرکز عملیات امنیت افتا#بدافزار
undefined۱

۲۰۴

۳:۳۰