مایکروسافت نسبت به روز بحرانی آفیس صفر هشدار میدهد، دستگاههای پیکسل Google با آسیبپذیری حیاتی ارسال میشوند: خلاصه امنیت سایبری شما

هشدار مایکروسافت در مورد روز بحرانی آفیس صفر، دستگاههای پیکسل Google با آسیبپذیری حیاتی ارسال میشوند: خلاصه امنیت سایبری شما مایکروسافت درباره روز بحرانی آفیس صفر هشدار میدهد مایکروسافت هشداری را درباره آسیبپذیری حیاتی در مجموعه نرمافزار آفیس خود به صدا درآورده است که به طور بالقوه میتواند به مهاجمان اجازه دهد موارد حساس را سرقت کنند. اطلاعات نقص روز صفر با نام CVE-2024-38200، چندین نسخه آفیس را تحت تأثیر قرار می دهد، […]
تکنیک های فازی وب: تسلط بر Ffuf و ZAP

تکنیک های فازی وب: تسلط بر Ffuf و ZAP مقدمه Web fuzzing یک تکنیک تست نرم افزار جعبه سیاه است که در آن داده های خودکار برای یافتن پاسخ هایی که با معیارهای خاص مطابقت دارند به هدف ارسال می شود. هدف شناسایی پاسخ های نادرست یا منحصر به فرد است که ممکن است نشان دهنده آسیب پذیری باشد. Fuzzing می تواند به شما کمک کند با استفاده از یک سیستم سیستماتیک باگ ها را سریع پیدا کنید […]
TeamViewer نقض شبکه، نشت تصادفی مایکروسافت: خلاصه امنیت سایبری شما را تأیید کرد

TeamViewer نقض شبکه، نشت تصادفی مایکروسافت را تأیید کرد: خلاصه امنیت سایبری شما TeamViewer نقض شبکه شرکتی توسط هکرهای دولتی روسیه را تأیید کرد TeamViewer، ارائهدهنده پیشرو جهانی نرمافزار دسترسی از راه دور و کنترل، حمله سایبری هدفمند به محیط داخلی IT شرکتی خود را تأیید کرده است که به محیط IT داخلی سازمان نسبت داده شده است. گروه هکری تحت حمایت دولت روسیه APT29 که با نام Midnight Blizzard نیز شناخته می شود. […]
نحوه یافتن آسیب پذیری ها در سایت وردپرس WP Scan Synapsint

نحوه یافتن آسیبپذیریها در یک سایت وردپرس WP Scan Synapsint مقدمه WPScan ابزاری است که برای متخصصان امنیتی برای شمارش وبسایتهای وردپرس و شناسایی آسیبپذیریهای احتمالی طراحی شده است. می تواند نسخه وردپرس، پلاگین ها، تم ها، نام های کاربری و رمزهای عبور ضعیف را از جمله موارد دیگر بررسی کند. این راهنما نحوه شمارش و یافتن آسیبپذیریها را در […]
نحوه یافتن و اثر انگشت GraphQL Endpoints: Graphw00f

نحوه یافتن و اثر انگشت GraphQL Endpoints: Graphw00f مقدمه GraphQL یک زبان جستجوی قدرتمند برای APIها و یک زمان اجرا برای اجرای آن کوئری ها است. شناسایی نقاط پایانی GraphQL در یک برنامه هدف میتواند آسیبپذیریهای قابل توجهی را آشکار کند، اگر به درستی ایمن نشود. GraphW00f ابزاری است که به شما کمک میکند نقاط انتهایی GraphQL را با استفاده از فهرست کلمات رایج […]
نحوه حذف متادیتا از یک فایل

نحوه حذف متادیتا از فایل مقدمه فراداده که اغلب به عنوان "داده در مورد داده" توصیف می شود، اطلاعاتی است که جزئیات یک فایل خاص را ارائه می دهد. این می تواند بینش هایی را در مورد جنبه های مختلف فایل، مانند تاریخ ایجاد، نویسنده، مکان و موارد دیگر ارائه دهد. در حالی که ابرداده اهداف مختلفی را دنبال می کند، می تواند حریم خصوصی و امنیت را نیز ایجاد کند […]