هکرها تنها یک روز پس از انتشار جزئیات فنی، شروع به سوءاستفاده از یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در Wing FTP Server کردهاند. این نقص با…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیریهای بلوتوث با نام PerfektBlue خودروهای Mercedes، Volkswagen و Skoda را تهدید میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsچهار آسیبپذیری با نام PerfektBlue در استک بلوتوث BlueSDK شرکت OpenSynergy کشف شده است که میتوانند به اجرای کد از راه دور (RCE) منجر شوند و بهطور بالقوه دسترسی به…
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در چتبات McHire مکدونالد؛ اطلاعات ۶۴ میلیون درخواست شغلی افشا شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی یک آسیبپذیری در پلتفرم درخواست شغل مبتنی بر چتبات به نام McHire مکدونالد کشف کردند که اطلاعات گفتوگوهای بیش از ۶۴ میلیون متقاضی کار در سراسر ایالات متحده…
-
آسیب پذیری و وصلههای امنیتی
هکرها با دسترسی به حساب توسعهدهنده Gravity Forms، نسخههای مخرب منتشر کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Fortinet FortiWeb با قابلیت اجرای کد از راه دور اکنون اکسپلویت شده است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکدهای اثبات مفهوم (PoC) برای یک آسیبپذیری تزریق SQL با شدت بالا (امتیاز ۹.۸/۱۰) در Fortinet FortiWeb منتشر شده است که امکان اجرای کد از راه دور بدون نیاز به…
-
آسیب پذیری و وصلههای امنیتی
بهروزرسانی Patch Tuesday جولای ۲۰۲۵ مایکروسافت: رفع یک آسیبپذیری روز صفر و ۱۳۷ نقص
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبهروزرسانی امنیتی در Patch Tuesday جولای ۲۰۲۵، شامل اصلاح ۱۳۷ نقص امنیتی است که یکی از آنها یک آسیبپذیری روز صفر در Microsoft SQL Server است که بهصورت عمومی افشا…
-
آسیب پذیری و وصلههای امنیتی
گوگل چهارمین آسیبپذیری Zero-Day کروم در سال ۲۰۲۵ را که بهصورت فعال سوءاستفاده میشد، پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل بهروزرسانیهای امنیتی اضطراری برای مرورگر کروم منتشر کرده تا یک آسیبپذیری روز-صفر با شدت بالا را که در حملات سایبری مورد اکسپلویت قرار گرفته بود، برطرف کند. این نقص،…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری Citrix Bleed 2 وارد فاز سوءاستفاده فعال شد؛ مدیران سیستم در معرض خطر
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری بحرانی در NetScaler ADC و Gateway، که با نام آسیبپذیری Citrix Bleed 2 (CVE-2025-5777) شناخته میشود، احتمالا در حملات سایبری مورد سوءاستفاده قرار گرفته است. شرکت امنیتی ReliaQuest گزارش…
-
آسیب پذیری و وصلههای امنیتی
بروزرسانی مهم Adobe منتشر شد؛ ۲۵۴ باگ امنیتی از جمله موارد بحرانی پچ شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Adobe روز 10 ژوئن بهروزرسانیهای امنیتی را منتشر کرد که در مجموع ۲۵۴ نقص امنیتی در محصولات نرمافزاری این شرکت را برطرف میکند. اکثریت این نقصها به Experience Manager…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۸۴,۰۰۰ نمونه Roundcube در برابر آسیبپذیری فعال اکسپلویتشده آسیبپذیرند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبیش از ۸۴,۰۰۰ نمونه از نصبهای وبمیل Roundcube در برابر آسیبپذیری بحرانی اجرای کد از راه دور (RCE) با شناسه CVE-2025-49113 آسیبپذیرند. این نقص، که اکسپلویت عمومی برای آن منتشر…