pardis news

آسیب‌پذیری RCE در کنسول سرویس دهنده‌ی Veeam

اخیرا، یک آسیب‌پذیری بحرانی در کنسول سرویس دهنده‌ی Veeam (VSPC) شناسایی و به ثبت رسیده است که با شناسه‌ی CVE-2024-29212 معروف است. این آسیب‌پذیری که در نتیجه‌ی استفاده از روش (Deserialization) در ارتباط بین عامل مدیریتی و اجزای آن رخ داده، امکان اجرای کد از

بیشتر بخوانید

اگر از MacBook استفاده می‌کنید این بدافزار را جدی بگیرید!

در جدیدترین گزارش‌ها مشخص شده است که هکرها با استفاده از تبلیغات فریبکارانه در Google Ads، بدافزاری به نام Atomic Stealer را از طریق نرم‌افزارهای جعلی پخش می‌کنند که به ظاهر نسخه‌های محبوب و قانونی برنامه‌هایی مانند یک ابزار کاربردی معروف، یک برنامه مالی شخصی،

بیشتر بخوانید

حملات سایبری گروه NSO استفاده از نقص امنیتی در Whatsapp با استفاده از پگاسوس

گروه NSO، شرکت جاسوسی اسرائیلی، متهم به استفاده از روش جدیدی به نام “اثر انگشت MMS” برای هدف قرار دادن کاربران واتس‌اپ و افشای اطلاعات دستگاه آنها بدون اطلاع آنها است. گزارشی از شرکت امنیت مخابراتی Enea در سوئد نشان می‌دهد که گروه NSO از

بیشتر بخوانید

مراکز CERT: سپر دفاعی در برابر تهدیدات سایبری

در دنیای امروز که وابستگی به اینترنت و زیرساخت‌های دیجیتال به طور فزاینده‌ای در حال افزایش است، امنیت سایبری به دغدغه‌ای حیاتی برای دولت‌ها، سازمان‌ها و افراد تبدیل شده است. مراکز CERT (تیم‌های واکنش به رخدادهای امنیتی کامپیوتری) نقشی کلیدی در این زمینه ایفا می‌کنند

بیشتر بخوانید

شناسایی آسیب‌پذیری‌های جدید در PostgreSQL

در تازه‌ترین گزارش‌های منتشر شده توسط مرکز CERT ایتالیا آسیب‌پذیری‌های جدیدی در سیستم مدیریت پایگاه داده PostgreSQL شناسایی شده است که می‌تواند تهدیدات جدی برای امنیت اطلاعات به همراه داشته باشد. تیم CSIRT Italia با بررسی‌های فنی و تحلیل‌های دقیق خود، به تشخیص و آنالیز

بیشتر بخوانید

توصیه‌نامه جدید سیستم‌های کنترل صنعتی منتشر شده توسط CISA

آژانس امنیت سایبری آمریکا (CISA) در تاریخ ۲۲ فوریه ۲۰۲۴، یک توصیه‌نامه جدید در زمینه سیستم‌های کنترل صنعتی (ICS) منتشر کرد. این توصیه‌نامه‌ها با هدف اطلاع‌رسانی به موقع درباره مسائل امنیتی موجود، آسیب‌پذیری‌ها و استفاده‌های غیرمجاز از این سیستم‌ها صادر می‌شوند. در توصیه‌نامه‌ی جدید، نرم‌افزارهای

بیشتر بخوانید

چرا راهکار امنیتی تشخیص و پاسخ به تهدیدات در نقاط پایانی یا همان (EDR) برای سازمان ها بسیار مهم است؟

چرا به راهکار امنیتی EDR نیاز دارید؟ نقاط Endpoint، دروازه ورود به دنیای شبکه شما هستند. هکرها به طور مداوم به دنبال راه‌هایی برای نفوذ به این نقاط و سرقت اطلاعات یا ایجاد اختلال در عملیات شما هستند. در اینجا، (EDR) به عنوان یک سپر

بیشتر بخوانید

گزارش سالانه حوادث امنیتی شرکت‌ها

گزارش سالانه حوادث امنیتی شرکت‌ها: هکرها با باج‌افزارها به جان شرکت‌ها افتاده‌اند! طبق گزارش سالانه شرکت BakerHostetler که به بررسی 1150 حادثه امنیتی در سال 2023 پرداخته، باج‌افزارها در 72 درصد از این حملات نقش داشته‌اند. به طوری که شرکت‌ها به طور میانگین 747,651 دلار

بیشتر بخوانید

انتخاب بهترین راهکار EDR

در دنیای دیجیتال امروز، حفاظت از اطلاعات و سیستم‌های کامپیوتری در برابر تهدیدات سایبری از اهمیت بالایی برخوردار است. به همین منظور، نرم‌افزارهای شناسایی و پاسخگویی Endpoint (EDR) به ابزاری کلیدی در بین مدیران امنیت اطلاعات تبدیل شده‌اند. این نرم‌افزارها امکان شناسایی و پاسخگویی سریع

بیشتر بخوانید

چند نمونه از راهکارهای EDR برای تهدیدات سایبری

در این مقاله به بررسی چند نمونه از راهکارهای EDR برای تهدیدات سایبری می‌پردازیم. همچنین به مزایای استفاده از EDR در سازمان‌ها اشاره خواهیم کرد. راهنمای مطالعه تعریف EDR و اهمیت آن در مقابله با تهدیدات سایبری EDR یا Endpoint Detection and Response، یک روش

بیشتر بخوانید

هشدار سیسکو در مورد آسیب‌پذیری XSS در روترهای کسب‌و‌کارهای کوچک

شرکت Cisco به تازگی به مشتریان خود در مورد نقص امنیتی XSS در روترهای سری RV که برای کسب‌وکارهای کوچک طراحی شده‌اند، هشدار داده است. این نقص با شدت متوسط و با شناسه CVE-2024-20362 (امتیاز CVSS 6.1) در اینترفیس مدیریت مبتنی بر وب روترهای زیر

بیشتر بخوانید

نفوذ هکرها به Anydesk؛ نسخه جدید انی‌دسک را نصب کنید

اطلاعیه Anydesk در مورد نفوذ هکرها به برخی از سرورهای آن و امکان Reset نمودن رمزهای عبور شرکت Anydesk اخیرا حمله‌ی سایبری روی برخی از سرورهای خود را تایید نموده است که منجر به دسترسی مهاجمان به اطلاعات کد منبع یا Code Signing Certificate می‌گردد.

بیشتر بخوانید

استوریج چیست و نقش آن در زندگی روزمره ما چگونه است؟

استوریج یا ذخیره‌سازی، یکی از مفاهیمی است که در زندگی روزمره ما نقش زیادی ایفا می‌کند. اما دقیقا «استوریج چیست؟» و چگونه می‌تواند بر سبک زندگی ما تاثیر بگذارد؟ در این مقاله، به بررسی جامع این مفهوم و تاثیر آن بر روند زندگی روزمره ما

بیشتر بخوانید
پیمایش به بالا