تلفن تماس : 021-86025097
شرکت ارتباط گستر خاورمیانه | Padrasys

شرکت ارتباط گستر خاورمیانه | Padrasys

ارتباط گستر خاورمیانه با بیش از یک دهه فعالیت در زمینه شبکه و امنیت اطلاعات دارای مجوز خدمات آزمون نفوذ و ارزیابی امنیتی و خدمات امن سازی و مقاوم سازی سامانه ها ، زیر ساخت ها و سرویس ها از سازمان فناوری و اطلاعات ایران ( افتا)

اخبار و مقالات

CVE-2026-20212؛ آسیب‌پذیری بحرانی Cisco Nexus 9000 با امکان Remote Root

آسیب‌پذیری بحرانی Cisco Nexus 9000؛ اجرای کد از راه دور با دسترسی Root Cisco در ۲ سپتامبر ۲۰۲۶ یک آسیب‌پذیری بحرانی را در برخی مدل‌های سوئیچ Cisco Nexus 9000 منتشر کرد که می‌تواند به مهاجم راه دور و بدون احراز هویت امکان اجرای کد با سطح دسترسی Root بدهد. این آسیب‌پذیری با شناسه CVE-2026-20212 ثبت […]

ادامه مطلب

CVE-2026-20079؛ آسیب‌پذیری بحرانی Cisco FMC با امتیاز CVSS 10»

شرکت Cisco در تازه‌ترین به‌روزرسانی امنیتی خود درباره یک آسیب‌پذیری بسیار بحرانی در Cisco Secure Firewall Management Center یا FMC هشدار داده است. این آسیب‌پذیری با شناسه CVE-2026-20079 ثبت شده و امتیاز کامل ۱۰ از ۱۰ را در سیستم CVSS دریافت کرده است. اهمیت این آسیب‌پذیری زمانی بیشتر می‌شود که بدانیم Cisco در به‌روزرسانی ۹ […]

ادامه مطلب

آسیب‌پذیری CVE-2026-50656 در Microsoft Defender؛ ارتقای سطح دسترسی در Malware Protection Engine

مایکروسافت یک آسیب‌پذیری امنیتی با شناسه CVE-2026-50656 را در Microsoft Defender / Microsoft Malware Protection Engine برطرف کرده است. این آسیب‌پذیری از نوع Elevation of Privilege است و در صورت بهره‌برداری موفق می‌تواند امکان افزایش سطح دسترسی یک مهاجم محلی را فراهم کند. طبق اطلاعات رسمی Microsoft، این آسیب‌پذیری به سناریوهای Local Privilege Escalation در […]

ادامه مطلب

آسیب‌پذیری‌های بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi

آسیب‌پذیری‌های بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi Broadcom در یک هشدار امنیتی جدید با شناسه VMSA-2026-0006.1 از وجود چند آسیب‌پذیری در محصولات VMware خبر داده است؛ آسیب‌پذیری‌هایی که برخی از آن‌ها می‌توانند در شرایط خاص، مسیر دسترسی غیرمجاز به vCenter یا اجرای کد روی زیرساخت مجازی‌سازی را برای مهاجم فراهم کنند. این Advisory […]

ادامه مطلب

آسیب‌پذیری بحرانی در Cisco ISE (CVE-2025-20152)

 به استحضار می‌رساند آسیب‌پذیری با شدت بالا (High) و امتیاز ۸٫۶ در CVSS v3.1 با شناسه CVE-2025-20152 در بخش پردازش پیام‌های RADIUS در Cisco Identity Services Engine (ISE) شناسایی شده است. شرح آسیب‌پذیری: این آسیب‌پذیری ناشی از مدیریت نادرست برخی درخواست‌های RADIUS است و مهاجم می‌تواند با ارسال درخواست‌های خاص، باعث راه‌اندازی مجدد Cisco ISE و […]

ادامه مطلب

[CVE-2025-4123] هشدار امنیتی بحرانی – Path Traversal، Open Redirect و XSS در Grafana

با توجه به اطلاعات رسمی منتشرشده در وب‌سایت Grafana، آسیب‌پذیری با شناسه CVE-2025-4123 به‌عنوان یک ضعف امنیتی با شدت بالا (امتیاز CVSS: 7.6) شناسایی شده است. تمام نسخه‌های زیر آسیب‌پذیر هستند: ۱۰٫۰٫۰ تا قبل از ۱۰٫۴٫۱۸+security-01 ۱۱٫۰٫۰ تا قبل از ۱۱٫۲٫۹+security-01 ۱۱٫۳٫۰ تا قبل از ۱۱٫۳٫۶+security-01 ۱۱٫۴٫۰ تا قبل از ۱۱٫۴٫۴+security-01 ۱۱٫۵٫۰ تا قبل از […]

ادامه مطلب

اقدامات پیشگیرانه در برابر آسیب‌پذیری اخیر VMware ESXi

در جریان همایش بین‌المللی امنیت سایبری Pwn2Own Berlin 2025، یک آسیب‌پذیری جدی از نوع Integer Overflow در پلتفرم مجازی‌سازی VMware ESXi شناسایی و با موفقیت مورد بهره‌برداری قرار گرفته است. این رخداد اولین نمونه‌ی موفق از نفوذ به ESXi در تاریخ این رقابت معتبر بوده و حاکی از ضعف امنیتی در نسخه‌های فعلی این پلتفرم […]

ادامه مطلب

حملات سایبری از ۱۷۴ کشور روی زیرساخت ارتباطی کشور

حملات سایبری از ۱۷۴ کشور روی زیرساخت ارتباطی کشور بهزاد اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت: حملات سایبری همیشه وجود داشته اما در روزها و ماه‌های اخیر بر شدت آنها افزوده شده است. در این هفته حملات انجام شده به طور توزیع شده از ۱۷۴ کشور دنیا بر زیرساخت ارتباطی کشور انجام […]

ادامه مطلب

CVE-2024-9486

برای Kubernetes آسیب پذیری با کد شناسایی CVE-2024-9486 منتشر شده است که به هکرها امکان اتصال از نوع ssh را به virtual machine ای که توسط Kubernetes ایجاد شده باشد را می دهد. این آسیب پذیری برای Kubernetes Image Builder ورژن ۰٫۱٫۳۷ و قبل از آن وجود دارد. برای پیشگیری و مقابله با این تهدید […]

ادامه مطلب

CVE-2024-38814

به تازگی برای VMware آسیب پذیری با کد شناسایی CVE-2024-38814 از نوع sqlinjection منتشر شده است. این آسیب پذیری بدون نیاز به دسترسی admin از طریق تغییر SQL queries اجازه اجرای کد بر روی HCX manager را به هکرها می دهد. نمره این آسیب پذیری ۸.۸ بوده و نسخه های ۴٫۸٫x و ۴٫۹٫x و ۴٫۱۰٫x […]

ادامه مطلب