يمكن استغلال ضعف الأمان غير المذهل في Google Drive من قبل مهاجمي البرامج الضارة لتوزيع الملفات الخبيثة المتنايرة كمستندات أو صور شرعية ، مما يتيح الجهات الفاعلة السيئة أداء هجمات صيد الرمح نسبيًا مع معدل نجاح مرتفع. أحدث مشكلة أمنية…
يمكن
ال تكلفة IBM لتقرير خرق البيانات لاحظ 2020 بيانات الاعتماد التي تعرضت للخطر باعتبارها واحدة من المساهمين الأساسيين في انتهاكات البيانات الضارة في النتائج الرئيسية للتقرير. لاحظت
تم اكتشاف العيوب الأربعة (CVE-2020-6016 من خلال CVE-2020-6019) في مآخذ شبكات لعبة Valve (GNS) أو مكتبة STEAM Sockets ، مكتبة شبكات مفتوحة المصادر توفر "أساسية طبقة النقل للألعاب ، "تمكين مزيج من ميزات UDP و TCP بدعم للتشفير ، وموثوقية…
أمازون مُثَبَّت العيوب في 10 ديسمبر 2020 ، لجميع طرز Kindle التي تم إصدارها بعد عام 2014 بعد الكشف المسؤول عن Bar-On في 17 أكتوبر. حصل أيضًا على 18000 دولار كجزء من برنامج أبحاث الأمازون للضعف.
تم اكتشاف القضايا من قبل إيطاليا شيلدر في IOS و Android و MacOS إصدارات التطبيق. بعد الإفصاح المسؤول ، خاطبها Telegram في سلسلة من البقع في 30 سبتمبر و 2 أكتوبر 2020.
لقد حطمت Shareit عددًا من أوجه القصور في الأمن في الماضي. في فبراير 2019 ، تم اكتشاف اثنين من نقاط الضعف في التطبيق والتي يمكن أن تسمح للمهاجمين بتجاوز المصادقة ، وتنزيل الملفات التعسفية ، وملفات Pilefer من أجهزة Android.
اكتشف الباحثون فجوات في عملية فحص مهارات Amazon لنظام Alexa Voice المساعد الذي يمكن أن يسمح للممثل الضار بنشر مهارة خادعة تحت أي اسم مطور تعسفي وحتى إجراء تغييرات في رمز الواجهة الخلفية بعد الموافقة على خداع المستخدمين للتخلي عن…
انتقلت Google يوم الأربعاء إلى مؤتمر المطور السنوي الخاص بها للإعلان عن مجموعة من تحديثات الخصوصية والأمان ، بما في ذلك دعم بطاقات الائتمان الافتراضية على Android و Chrome.
كشف باحثو الأمن السيبراني عن مجموعة من نقاط الضعف التي تم تصحيحها الآن في سيارات كيا والتي، إذا تم استغلالها بنجاح، كان من الممكن أن تسمح بالتحكم عن بعد في الوظائف الرئيسية ببساطة عن طريق استخدام لوحة ترخيص فقط
تم الكشف عن ثغرة أمنية خطيرة في مجموعة أدوات حاوية NVIDIA