TL;DR: أصدر مشروع OpenSSL اثنتين من نقاط الضعف الجديدة، CVE-2022-3602 وCVE-2022-3786، وهي أقل خطورة مما تم الإعلان عنه سابقًا. وفقًا…
تحتاج
في 13 ديسمبر 2022، جهاز الأمن الوطني (NSA) مطلق سراحه تحذير استشاري من الاستغلال الفعلي لمنتجات Citrix من قبل APT5،…
تم التعرف على ثغرة أمنية خطيرة في تنفيذ التعليمات البرمجية عن بعد (CVE-2022-47939) في ksmbd وحدة نواة لينكس. وهذا يعني…
تم استغلال ثغرة CVE-2022-44877، وهي ثغرة RCE خطيرة في لوحة التحكم Web Panel 7 (المعروفة أيضًا باسم CentOS Web Panel)،…
في 7 مارس، نشرت Fortinet استشاريًا بشأن CVE-2023-25610، وهي ثغرة أمنية خطيرة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في…
من بين 97 نقطة ضعف قامت شركة Microsoft بتصحيحها يوم الثلاثاء، لفتت انتباهنا اثنتين من نقاط الضعف. تعرف على كيفية…
أصدرت إدارة بايدن هاريس استراتيجيتها الوطنية للأمن السيبراني. تقدم الوثيقة ملخصًا عالي المستوى لأولويات الحكومة الأمريكية وخططها للمستقبل فيما يتعلق…
ثغرة أمنية في مدير كلمات المرور KeePass (CVE-2023-32784) يتيح استخراج كلمة المرور الرئيسية من ذاكرة التطبيق، مما يسمح للمهاجمين الذين…
في 31 مايو 2023، نشرت Progress تفاصيل عن ثغرة أمنية حرجة لمدة 0 يوم في تنفيذ التعليمات البرمجية عن بُعد…
اكتشف الباحثون ثغرة في معالجات AMD Zen 2، والتي قد تسمح لممثل خبيث بسرقة البيانات الحساسة، مثل كلمات المرور ومفاتيح…