یک نقص امنیتی بحرانی در پلاگین GiveWP وردپرس شناسایی شده است که بیش از یکصد هزار وب سایت را در معرض حملات اجرای کد از راه دور قرار میدهد. GiveWp،…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-38193 : آسیب پذیری روز صفر در درایور ویندوز
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هک Lazarus کره شمالی اخیرا از یک آسیب پذیری روز صفر در درایور AFD.sys ویندوز برای افزایش سطح دسترسی و نصب روت کیت FUDModule بر روی سیستمهای هدف سوء…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر SmartScreen در ویندوز پچ شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، سیزدهم آگوست ۲۰۲۴ طی یک بولتن امنیتی فاش کرد که یک آسیب پذیری روز صفر را پچ کرده است. این آسیب پذیری مربوط به دور زدن حفاظت SmartScreen میباشد…
-
آسیب پذیری و وصلههای امنیتی
هشدار مایکروسافت در خصوص آسیب پذیری های OpenVPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنمایندگان مایکروسافت چندی پیش در کنفرانس Black Hat 2024 که در ایالات متحده برگزار شد، در خصوص چهار آسیب پذیری با شدت متوسط در OpenVPN هشدار دادند. هکرها میتوانند برخی…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday آگوست ۲۰۲۴ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، سیزدهم آگوست ۲۰۲۴ در به روزرسانی Patch Tuesday این دوره خود، پچهایی را برای رفع ۹۰ نقص امنیتی، از جمله ۱۰ آسیب پذیری روز صفر ارائه کرد که شش…
-
آسیب پذیری و وصلههای امنیتی
سیسکو در خصوص پنج آسیب پذیری روز صفر در SPA 300 و SPA 500 هشدار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو هفتم آگوست ۲۰۲۴، طی گزارشی در خصوص پنج آسیب پذیری روز صفر بحرانی هشدار داد. این آسیب پذیریهای RCE (اجرای کد از راه دور) در اینترفیس مدیریتی مبتنی بر…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری قدیمی ۱۸ ساله در مرورگرهای فایرفاکس، کروم و سافاری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک نقص امنیتی قدیمی 18 ساله به نام آسیب پذیری 0.0.0.0 Day کشف شده است که به وب سایتهای مخرب اجازه میدهد تا امنیت مرورگرهای کروم، موزیلا فایرفاکس و سافاری…
-
آسیب پذیری و وصلههای امنیتی
حمله Downgrade ویندوز و سوء استفاده از آسیب پذیریهای قدیمی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآلون لویف، محقق امنیتی مرکز SafeBreach در کنفرانس ۲۰۲۴ بلک هت (BlackHat) اعلام کرد که دو آسیب پذیری روز صفر (CVE-2024-38202 و CVE-2024-21302) را کشف کرده است که میتوانند در…
-
آسیب پذیری و وصلههای امنیتی
گوگل آسیب پذیری روز صفر در کرنل اندروید را پچ کرد (CVE-2024-36971)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در به روزرسانی ماه آگوست ۲۰۲۴، یک آسیب پذیری روز صفر اجرای کد از راه دور (RCE) با شدت بالا را در کرنل اندروید که در حملات هدفمند مورد…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری پیمایش دایرکتوری در فریمورک OFBiz
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز تحقیقاتی SANS اخیرا (سی و یکم جولای ۲۰۲۴) گزارشی منتشر کرده است که نشان میدهد چگونه فریمورک ERP منبع باز OFBiz، هدفِ نوع جدیدی از بات نت Mirai قرار…