سیستمهای کنترل صنعتی ساخته شده توسط سازندگان مختلف برای نظارت بر مخازن ذخیره ساز سوخت، از جمله آنهایی که در پمپ بنزینها استفاده میشوند، حاوی آسیب پذیریهای بحرانی هستند که …
آسیب پذیری و وصلههای امنیتی
-
-
Progress Software، شش آسیب پذیری را در برنامه WhatsUp Gold پچ کرد!
توسط Vulnerbyteتوسط Vulnerbyte 23 بازدیدشرکت نرم افزاری Progress Software، دور دیگری از بهروزرسانیها را برای رفع شش نقص امنیتی از جمله دو آسیب پذیری بحرانی در ابزار مانیتورینگ شبکه WhatsUp Gold خود منتشر کرده …
-
باگ بحرانی Toolkit کانتینر NVIDIA میتواند منجر به دسترسی کامل به هاست شود!
توسط Vulnerbyteتوسط Vulnerbyte 8 بازدیدمحققان شرکت امنیتی ابری Wiz یکم سپتامبر سال جاری (2024)، یک آسیب پذیری بحرانی را در Toolkit کانتینر انویدیا (Nvidia) گزارش کردند که به طور گسترده در workloadهای ابری و …
-
آسیب پذیریهای CUPS، امکان اجرای کد از راه دور را در لینوکس فراهم میکنند
توسط Vulnerbyteتوسط Vulnerbyte 26 بازدیدیک متخصص امنیت سایبری ایتالیایی به نام سیمون مارگاریتلی کشف کرده است که هکرها تحت شرایط خاص، میتوانند مجموعهای از آسیب پذیریها را در چندین کامپوننت سیستم چاپ منبع باز …
-
D-Link پنج آسیب پذیری مهم و بحرانی را در روترهای WiFi 6 خود برطرف کرد!
توسط Vulnerbyteتوسط Vulnerbyte 34 بازدیدD-Link اخیرا چندین آسیب پذیری بحرانی را در سه مدل روتر بیسیم (وایرلس) محبوب خود برطرف کرده است که به هکرها از راه دور اجازه میدهند تا کد دلخواه را …
-
SolarWinds، آسیب پذیری بحرانی CVE-2024-28991 را در ARM پچ کرد!
توسط Vulnerbyteتوسط Vulnerbyte 22 بازدیدSolarWinds دوازدهم سپتامبر ۲۰۲۴ برای رفع دو نقص امنیتی از جمله یک آسیب پذیری بحرانی در نرم افزار ARM[1] خود، پچهایی را منتشر کرده است. این آسیب پذیری بحرانی (CVE-2024-28991، …
-
آسیب پذیری بحرانی در هایپروایزر MT و LoadMaster را فورا پچ کنید!
توسط Vulnerbyteتوسط Vulnerbyte 47 بازدیدشرکت آمریکایی Progress Software، پنجم سپتامبر ۲۰۲۴، به روزرسانیهای امنیتی را برای یک آسیب پذیری بحرانی با حداکثر شدت (۱۰/۱۰) در هایپروایزر [1]MT و LoadMaster منتشر کرد. این آسیب پذیری …
-
آپاچی، آسیب پذیری بحرانی اجرای کد از راه دور را در نرم افزار OFBiz برطرف کرد
توسط Vulnerbyteتوسط Vulnerbyte 56 بازدیدآپاچی، اخیرا یک آسیب پذیری امنیتی بحرانی را در نرم افزار منبع باز [1]OFBiz خود برطرف کرده است که میتواند به مهاجمان اجازه دهد کد دلخواه را بر روی سرورهای …
-
سیسکو یک اکانت بکدور را در ابزار صدور مجوز هوشمند خود حذف کرد!
توسط Vulnerbyteتوسط Vulnerbyte 49 بازدیدسیسکو چهارم سپتامبر ۲۰۲۴ طی گزارشی اعلام کرد که یک اکانت بکدور را در ابزار صدور مجوز هوشمند ([1]CSLU) خود حذف کرده است. این اکانت میتواند برای ورود به سیستمهای …
-
سیسکو آسیب پذیری CVE-2024-20469 را در محصول ISE خود برطرف کرد!
توسط Vulnerbyteتوسط Vulnerbyte 37 بازدیدسیسکو اخیرا یک آسیب پذیری تزریق فرمان (command injection) دارای کد اکسپلویت عمومی را برطرف کرده است. این نقص امنیتی (CVE-2024-20469) که در محصول ISE[1] سیسکو شناسایی شده است، به …