مایکروسافت بهروزرسانی تجمعی KB5066791 ویندوز ۱۰ را منتشر کرد، که در اصل پایان پشتیبانی رسمی ویندوز ۱۰ و آخرین بهروزرسانی این سیستمعامل محسوب میشود. با این حال، کاربران همچنان میتوانند…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
هشدار اوراکل: آسیبپذیری روز صفر در E-Business Suite در حملات Clop مورد سوءاستفاده قرار گرفته است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 شرکت Oracle هشدار داده که یک آسیبپذیری بسیار بحرانی در مجموعه نرمافزاری E-Business Suite با شناسه CVE-2025-61882 شناسایی شده که به مهاجمان اجازه میدهد بدون نیاز به احراز هویت،…
-
آسیب پذیری و وصلههای امنیتی
باگ جدید در Microsoft Defender هشدار اشتباه برای آپدیت BIOS ایجاد میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اعلام کرده در حال رفع یک باگ در Microsoft Defender for Endpoint است که باعث میشود این ابزار امنیتی، برخی دستگاهها – بهویژه محصولات Dell – را بهطور اشتباه دارای…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در WD My Cloud امکان اجرای فرمان از راه دور را فراهم میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Western Digital بهروزرسانیهای امنیتی جدیدی برای چندین مدل از دستگاههای ذخیرهسازی شبکهای (NAS) سری WD My Cloud منتشر کرده که یک آسیبپذیری بحرانی را برطرف میکند؛ با سوءاستفاده از این…
-
آسیب پذیری و وصلههای امنیتی
شرکت Broadcom باگهای خطرناک VMware NSX را که توسط NSA گزارش شده بودند، پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Broadcom بهتازگی بهروزرسانیهای امنیتی مهمی را برای برطرف کردن دو آسیبپذیری بسیار مهم (High-Severity) در پلتفرم VMware NSX منتشر کرده که توسط آژانس امنیت ملی ایالات متحده (NSA) گزارش…
-
آسیب پذیری و وصلههای امنیتی
نفوذ پیشرفته به فایروالهای Cisco: بدافزارهای RayInitiator و LINE VIPER فعال شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمرکز ملی امنیت سایبری بریتانیا (NCSC) اعلام کرده که بازیگران تهدید از آسیبپذیریهای بهتازگی افشا شده در فایروالهای Cisco ASA سوءاستفاده کرده و بهصورت روز-صفر (zero‑day) بدافزارهایی جدید و پیشرفته…
-
آسیب پذیری و وصلههای امنیتی
SolarWinds پچ فوری برای آسیبپذیری حیاتی CVE-2025-26399 منتشر کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت SolarWinds بهتازگی یک هاتفیکس (Hotfix) منتشر کرده تا یک آسیبپذیری بسیار حیاتی در نرمافزار Web Help Desk را برطرف کند؛ نقصی که در صورت سوءاستفاده موفق میتواند به مهاجمان…
-
آسیب پذیری و وصلههای امنیتی
دو باگ جدید در BMC سرورهای Supermicro که به مهاجمان اجازه میدهد از امنیت «Root of Trust» عبور کنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات دو آسیبپذیری جدید در فریمور کنترلر مدیریت برد اصلی (BMC) شرکت Supermicro را منتشر کردهاند که میتواند به مهاجمان اجازه دهد با دور زدن مراحل حیاتی…
-
آسیب پذیری و وصلههای امنیتی
ابزار جدید EDR-Freeze با سوءاستفاده از Windows WER نرمافزارهای امنیتی را متوقف میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک روش جدید و ابزار اثبات مفهومی (PoC) با نام EDR-Freeze نشان میدهد که امکان دور زدن راهکارهای امنیتی تنها از طریق User Mode و با سوءاستفاده از قابلیت Windows…
-
آسیب پذیری و وصلههای امنیتی
هشدار WatchGuard درباره آسیبپذیری حیاتی در فایروال Firebox!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsWatchGuard بهتازگی بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری اجرای کد از راه دور (RCE) در فایروال Firebox منتشر کرده است. این آسیبپذیری با شماره CVE-2025-9242 ثبت شده و ناشی…