شرکت Adobe روز 10 ژوئن بهروزرسانیهای امنیتی را منتشر کرد که در مجموع ۲۵۴ نقص امنیتی در محصولات نرمافزاری این شرکت را برطرف میکند. اکثریت این نقصها به Experience Manager…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
بیش از ۸۴,۰۰۰ نمونه Roundcube در برابر آسیبپذیری فعال اکسپلویتشده آسیبپذیرند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبیش از ۸۴,۰۰۰ نمونه از نصبهای وبمیل Roundcube در برابر آسیبپذیری بحرانی اجرای کد از راه دور (RCE) با شناسه CVE-2025-49113 آسیبپذیرند. این نقص، که اکسپلویت عمومی برای آن منتشر…
-
آسیب پذیری و وصلههای امنیتی
افشای اطلاعات کاربران گوگل باگ نشت شماره تماس؛ هم اکنون پچ شده!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگر امنیتی BruteCat گزارش داده است که یک آسیبپذیری در سیستم بازیابی نام کاربری گوگل امکان اجرای حمله بروتفورس برای پیدا کردن شماره تلفنهای بازیابی مرتبط با حسابهای کاربری و…
-
آسیب پذیری و وصلههای امنیتی
شناسایی حملات Zero-Click با استفاده از آسیبپذیری iMessage؛ افراد خاص هدف گرفته شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت موبایل iVerify گزارش داده است که خرابیهای غیرعادی در آیفونهای متعلق به افراد مهم در اتحادیه اروپا و ایالات متحده ممکن است به حملات Zero-Click پیچیدهای مرتبط باشد…
-
آسیب پذیری و وصلههای امنیتی
آلودگی گسترده دستگاههای TBK DVR به باتنت Mirai از طریق نقص امنیتی جدید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Kaspersky گزارش داده است که نوع جدیدی از باتنت بدافزار Mirai با سوءاستفاده از یک آسیبپذیری تزریق دستور(command injection) در دستگاههای ضبط ویدیوی دیجیتال TBK DVR-4104 و DVR-4216، این…
-
آسیب پذیری و وصلههای امنیتی
اجرای کد از راه دور در Fortinet با آسیبپذیری روز صفر؛ PoC منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Fortinet گزارش داده است که کد مفهومی (Proof-of-Concept یا PoC) برای یک آسیبپذیری روز صفر با شدت بحرانی که منجر به اجرای کد از راه دور در Fortinet در…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA: آسیبپذیریهای روز صفر ویندوز به فهرست KEV اضافه شدند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) فهرست آسیبپذیریهای روز صفر ویندوز اکسپلویت شده (KEV) خود را بهروزرسانی کرد و پنج آسیبپذیری روز صفر جدید در سیستمعامل ویندوز را…
-
آسیب پذیری و وصلههای امنیتی
هشدار فوری: آسیبپذیری روز صفر در Chrome در حال سوءاستفاده فعال است؛ گوگل پچ اضطراری منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل اعلام کرد که روز 2 ژوئن پچهای اضطراری برای رفع سه مشکل امنیتی در مرورگر Chrome منتشر کرده است. یکی از این مشکلات، با شناسه CVE-2025-5419، یک آسیبپذیری روز…
-
آسیب پذیری و وصلههای امنیتی
هشدار: هکرها از آسیبپذیری بحرانی در نرمافزار انجمن vBulletin سوءاستفاده میکنند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsEgidio Romano گزارش داد که دو آسیبپذیری بحرانی در نرمافزار انجمن متنباز vBulletin، با شناسههای CVE-2025-48827 و CVE-2025-48828، کشف شدهاند که یکی از آنها بهصورت فعال در اینترنت اکسپلویت میشود.…
-
آسیب پذیری و وصلههای امنیتی
نقصهای امنیتی تازه در لینوکس؛ سرقت هش رمز عبور از طریق Core Dump ممکن شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبخش تحلیل تهدیدات Qualys گزارش داد که دو آسیبپذیری افشای اطلاعات در ابزارهای apport و systemd-coredump، که هندلرهای Core Dump در توزیعهای Ubuntu،Red Hat Enterprise Linux (RHEL) و Fedora هستند،…