پایش زنده تهدیدات · ۲۴/۷

هشدارهای امنیت سایبری

آسیب‌پذیری‌ها و تهدیدات روز با رتبه‌بندی CVSS و شدت — مستقیم از تیم تحلیل تهدیدات سیاره فناوری اطلاعات.

۲
Critical فعال
۲
High
۱
Medium
۱
Low
SECURITY ADVISORIES

جدیدترین هشدارها

Critical
۲۲ خردادماه - الآن

حملات DDoS جدید

حملات DDoS سنگین بر شرکت‌های ایرانی صورت گرفته است. مهاجمان سعی در قطع سرویس‌های آنلاین دارند. فیلترهای ترافیک را فعال کنید.

اقدام فوری
جزئیات
Critical
۲۱ خردادماه

خطای Log4j

Log4j دارای یک vulnerability بسیار خطرناک است که اجازه Remote Code Execution را می‌دهد. تمام سرور‌های Java باید بروزرسانی شوند.

اقدام فوری
جزئیات
High
۲۰ خردادماه

آسیب‌پذیری PHP 8.1

PHP 8.1 دارای vulnerability جدیدی است که اجازه RCE را می‌دهد. بروزرسانی به آخرین patch ضروری است.

اقدام در کمتر 48 ساعت
جزئیات
High
۱۹ خردادماه

حمله Supply Chain

یک کتابخانه npm معروف توسط حمله‌گر compromise شده است. تمام پروژه‌های وابسته به این کتابخانه در خطر هستند.

اقدام در کمتر 48 ساعت
جزئیات
Medium
۱۸ خردادماه

مشکل SSL/TLS

سرورهای قدیمی با SSL/TLS ضعیف می‌توانند برای ارتقاء درایور بروزرسانی شوند. بروزرسانی توصیه شده است.

اقدام در 1 هفته
جزئیات
Low
۱۷ خردادماه

مشکل برنامه‌های مدیریتی

برنامه‌های مدیریتی یک bug کوچک دارند که اثر کمی دارد. بروزرسانی برای best practice توصیه شده است.

اقدام در آینده
جزئیات