شرکت موزیلا بهروزرسانیهای امنیتی جدیدی برای مرورگر فایرفاکس منتشر کرد که شامل برطرف کردن دو آسیبپذیری حیاتی نیز است. این نقصها میتوانند به مهاجمان امکان دسترسی به اطلاعات حساس یا…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
شرکت Adobe مجموعهای بزرگ از آسیبپذیریهای بحرانی را پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Adobe پچهایی برای حداقل ۳۹ آسیبپذیری در محصولات مختلف خود منتشر کرد و نسبت به خطرات اجرای کد از راه دور (RCE) هشدار داد. این بهروزرسانیها شامل پچ برای…
-
آسیب پذیری و وصلههای امنیتی
وصله امنیتی Ivanti برای چند آسیبپذیری در EPMM که در حملات واقعی سوءاستفاده شدهاند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Ivanti پچهایی را برای چند آسیبپذیری در محصولات خود منتشر کرد، از جمله دو نقص روز صفر در Endpoint Manager Mobile (EPMM) که بهصورت زنجیرهای در حملات واقعی مورد…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای جدید در پردازندههای اینتل؛ نشت حافظه و بازگشت Spectre v2
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ETH زوریخ آسیبپذیری امنیتی جدیدی را در پردازندههای اینتل شناسایی کردند که تمام پردازندههای مدرن اینتل را تحت تأثیر قرار میدهد و باعث نشت دادههای حساس از حافظه…
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در نرمافزار ASUS! امکان اجرای کد از راه دور (RCE) از طریق فایلهای .ini و درخواست HTTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت ASUS برای رفع دو آسیبپذیری امنیتی در ابزار DriverHub، بهروزرسانیهایی رامنتشر کرد که میتوانستند به اجرای کد از راه دور (RCE) منجر شوند. ابزار DriverHub برای شناسایی خودکار مدل…
-
آسیب پذیری و وصلههای امنیتی
پچ فوری برای آسیبپذیری مشکوک به روز-صفر در تجهیزات SonicWall SMA!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت SonicWall پچهایی را برای سه آسیبپذیری در محصولات سری Secure Mobile Access (SMA) 100 منتشر کرد که میتوانند به اجرای کد از راه دور (RCE) منجر شوند. آسیبپذیری CVE-2025-32819…
-
آسیب پذیری و وصلههای امنیتی
افشای یک حفره امنیتی خطرناک در ویندوز؛ هکرها با سوءاستفاده از آن، باجافزار Play را به صورت گسترده منتشر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان مرتبط با عملیات باجافزار Play، پیش از انتشار بهروزرسانی امنیتی مایکروسافت در ۸ آوریل ۲۰۲۵، از یک نقص روز صفر در سیستمعامل ویندوز با شناسه CVE-2025-29824 سوءاستفاده کردند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار FBI: استفاده از روترهای منسوخشده(end-of-life)برای ساخت شبکههای پروکسی توسط مجرمان سایبری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاداره تحقیقات فدرال ایالات متحده (FBI) هشدار داده است که مهاجمان سایبری با آلوده کردن روترهای منسوخشده(end-of-life) به بدافزار، آنها را به پروکسیهایی تبدیل میکنند که در شبکههای 5Socks و…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بدون کلیک به دستگاههای اپل از طریق Wi-Fi عمومی با آسیبپذیریهای AirPlay
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیتی شرکت اسرائیلی Oligo مجموعهای از آسیبپذیریهای پچشده در پروتکل AirPlay اپل را با عنوان AirBorne افشا کردهاند. این نقصها، که در صورت اکسپلویت موفق، کنترل کامل دستگاههای مجهز…
-
آسیب پذیری و وصلههای امنیتی
همین حالا آپدیت کنید: گوگل آسیبپذیری CVE-2025-27363 را که توسط مهاجمان سوءاستفاده شده، برطرف کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهروزرسانی امنیتی ماه می را برای اندروید منتشر کرده که شامل رفع ۴۶ آسیبپذیری امنیتی است. یکی از این آسیبپذیریها با شناسه CVE-2025-27363 (با امتیاز CVSS برابر 8.1) اعلام…