امن بان فناوری شریف

وبلاگ شرکت امن بان شریف

امن بان فناوری شریف

وبلاگ شرکت امن بان شریف

۴ مطلب در ارديبهشت ۱۴۰۴ ثبت شده است

مایکروسافت هشدار داده است که مهاجمان به‌طور فعال در حال سوءاستفاده از آسیب‌پذیری‌های بحرانی در Exchange Server و SharePoint Server هستند. این حملات طی ماه‌های اخیر افزایش یافته‌اند و به هکرها این امکان را می‌دهند که دسترسی دائمی و سطح بالا به شبکه های قربانیان برای خود فراهم کنند. 

کشف آسیب پذیری بحرانی RCE در pgAdmin4

آسیب پذیری با شناسه‌ی CVE-2025-2945 در pgAdmin 4 گزارش و اصلاح شده که امکان اجرای کد دلخواه را به مهاجم می‌دهد. ابزار pgAdmin یک ابزار متن‌باز برای مدیریت دیتابیس PostgreSQL است و به کاربران اجازه می‌دهد تا جداول، کوئری‌ها و تنظیمات دیتابیس رو از طریق یک رابط کاربری گرافیکی مدیریت کنند.

آپدیت اضطراری گوگل برای رفع آسیب‌پذیری خطرناک کروم

گوگل برای رفع یک نقص امنیتی شدید در مرورگر کروم خود که به عنوان بخشی از حملاتی که سازمان‌ها را در روسیه هدف قرار می‌دهند، از آن بهره‌برداری شده است، اصلاحاتی را منتشر کرده است. این آسیب‌پذیری به‌عنوان CVE-2025-2783 شناخته می‌شود.

از آسیب ‌پذیری‌های اخیر RDS غافل نشوید

دو آسیب ‌پذیری بحرانی Remote Code Execution (RCE) که اخیرا در سرویس‌های Windows Remote Desktop با شناسه‌های CVE-2025-27480 و CVE-2025-27482 شناسایی شده اند بسیار خطرناک هستند.