تلفن تماس : 021-86025097
شرکت ارتباط گستر خاورمیانه | Padrasys

شرکت ارتباط گستر خاورمیانه | Padrasys

ارتباط گستر خاورمیانه با بیش از یک دهه فعالیت در زمینه شبکه و امنیت اطلاعات دارای مجوز خدمات آزمون نفوذ و ارزیابی امنیتی و خدمات امن سازی و مقاوم سازی سامانه ها ، زیر ساخت ها و سرویس ها از سازمان فناوری و اطلاعات ایران ( افتا)

اخبار و مقالات

آسیب‌پذیری CVE-2026-50656 در Microsoft Defender؛ ارتقای سطح دسترسی در Malware Protection Engine

مایکروسافت یک آسیب‌پذیری امنیتی با شناسه CVE-2026-50656 را در Microsoft Defender / Microsoft Malware Protection Engine برطرف کرده است. این آسیب‌پذیری از نوع Elevation of Privilege است و در صورت بهره‌برداری موفق می‌تواند امکان افزایش سطح دسترسی یک مهاجم محلی را فراهم کند. طبق اطلاعات رسمی Microsoft، این آسیب‌پذیری به سناریوهای Local Privilege Escalation در […]

ادامه مطلب

آسیب‌پذیری‌های بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi

آسیب‌پذیری‌های بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi Broadcom در یک هشدار امنیتی جدید با شناسه VMSA-2026-0006.1 از وجود چند آسیب‌پذیری در محصولات VMware خبر داده است؛ آسیب‌پذیری‌هایی که برخی از آن‌ها می‌توانند در شرایط خاص، مسیر دسترسی غیرمجاز به vCenter یا اجرای کد روی زیرساخت مجازی‌سازی را برای مهاجم فراهم کنند. این Advisory […]

ادامه مطلب

آسیب‌پذیری بحرانی در Cisco ISE (CVE-2025-20152)

 به استحضار می‌رساند آسیب‌پذیری با شدت بالا (High) و امتیاز ۸٫۶ در CVSS v3.1 با شناسه CVE-2025-20152 در بخش پردازش پیام‌های RADIUS در Cisco Identity Services Engine (ISE) شناسایی شده است. شرح آسیب‌پذیری: این آسیب‌پذیری ناشی از مدیریت نادرست برخی درخواست‌های RADIUS است و مهاجم می‌تواند با ارسال درخواست‌های خاص، باعث راه‌اندازی مجدد Cisco ISE و […]

ادامه مطلب

[CVE-2025-4123] هشدار امنیتی بحرانی – Path Traversal، Open Redirect و XSS در Grafana

با توجه به اطلاعات رسمی منتشرشده در وب‌سایت Grafana، آسیب‌پذیری با شناسه CVE-2025-4123 به‌عنوان یک ضعف امنیتی با شدت بالا (امتیاز CVSS: 7.6) شناسایی شده است. تمام نسخه‌های زیر آسیب‌پذیر هستند: ۱۰٫۰٫۰ تا قبل از ۱۰٫۴٫۱۸+security-01 ۱۱٫۰٫۰ تا قبل از ۱۱٫۲٫۹+security-01 ۱۱٫۳٫۰ تا قبل از ۱۱٫۳٫۶+security-01 ۱۱٫۴٫۰ تا قبل از ۱۱٫۴٫۴+security-01 ۱۱٫۵٫۰ تا قبل از […]

ادامه مطلب

اقدامات پیشگیرانه در برابر آسیب‌پذیری اخیر VMware ESXi

در جریان همایش بین‌المللی امنیت سایبری Pwn2Own Berlin 2025، یک آسیب‌پذیری جدی از نوع Integer Overflow در پلتفرم مجازی‌سازی VMware ESXi شناسایی و با موفقیت مورد بهره‌برداری قرار گرفته است. این رخداد اولین نمونه‌ی موفق از نفوذ به ESXi در تاریخ این رقابت معتبر بوده و حاکی از ضعف امنیتی در نسخه‌های فعلی این پلتفرم […]

ادامه مطلب

حملات سایبری از ۱۷۴ کشور روی زیرساخت ارتباطی کشور

حملات سایبری از ۱۷۴ کشور روی زیرساخت ارتباطی کشور بهزاد اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت: حملات سایبری همیشه وجود داشته اما در روزها و ماه‌های اخیر بر شدت آنها افزوده شده است. در این هفته حملات انجام شده به طور توزیع شده از ۱۷۴ کشور دنیا بر زیرساخت ارتباطی کشور انجام […]

ادامه مطلب

CVE-2024-9486

برای Kubernetes آسیب پذیری با کد شناسایی CVE-2024-9486 منتشر شده است که به هکرها امکان اتصال از نوع ssh را به virtual machine ای که توسط Kubernetes ایجاد شده باشد را می دهد. این آسیب پذیری برای Kubernetes Image Builder ورژن ۰٫۱٫۳۷ و قبل از آن وجود دارد. برای پیشگیری و مقابله با این تهدید […]

ادامه مطلب

CVE-2024-38814

به تازگی برای VMware آسیب پذیری با کد شناسایی CVE-2024-38814 از نوع sqlinjection منتشر شده است. این آسیب پذیری بدون نیاز به دسترسی admin از طریق تغییر SQL queries اجازه اجرای کد بر روی HCX manager را به هکرها می دهد. نمره این آسیب پذیری ۸.۸ بوده و نسخه های ۴٫۸٫x و ۴٫۹٫x و ۴٫۱۰٫x […]

ادامه مطلب

CVE-2024-20421

سیسکو اعلام نموده که برای تلفن های مدل ATA 191 و ۱۹۲ ATA آسیب پذیری های مختلفی منتشر شده است. این آسیب پذیری ها دارای کدهای شناسایی CVE-2024-20420 و CVE-2024-20421 و CVE-2024-20458 بوده و از نوع XSS و CSRF و RCE می باشند. برای پیشگیری و مقابله با این تهدید برای تلفن های سری ۱۹۱ […]

ادامه مطلب

CVE-2024-28987

به تازگی برای SolarWinds Web Help Desk یا همان WHD آسیب پذیری با کد شناسایی CVE-2024-28987 منتشر شده است. این محصول توسط ۳۰۰ هزار کاربر در دنیا استفاده می شود . آسیب پذیری مربوطه به هکرها اجازه می دهد که بدون احراز هویت بتواند integrity دیتاها را تغییر دهند. SolarWinds برای این آسیب پذیر پچ […]

ادامه مطلب