پژوهشگر امنیتی BruteCat گزارش داده است که یک آسیبپذیری در سیستم بازیابی نام کاربری گوگل امکان اجرای حمله بروتفورس برای پیدا کردن شماره تلفنهای بازیابی مرتبط با حسابهای کاربری و…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
شناسایی حملات Zero-Click با استفاده از آسیبپذیری iMessage؛ افراد خاص هدف گرفته شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت موبایل iVerify گزارش داده است که خرابیهای غیرعادی در آیفونهای متعلق به افراد مهم در اتحادیه اروپا و ایالات متحده ممکن است به حملات Zero-Click پیچیدهای مرتبط باشد…
-
آسیب پذیری و وصلههای امنیتی
آلودگی گسترده دستگاههای TBK DVR به باتنت Mirai از طریق نقص امنیتی جدید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Kaspersky گزارش داده است که نوع جدیدی از باتنت بدافزار Mirai با سوءاستفاده از یک آسیبپذیری تزریق دستور(command injection) در دستگاههای ضبط ویدیوی دیجیتال TBK DVR-4104 و DVR-4216، این…
-
آسیب پذیری و وصلههای امنیتی
اجرای کد از راه دور در Fortinet با آسیبپذیری روز صفر؛ PoC منتشر شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Fortinet گزارش داده است که کد مفهومی (Proof-of-Concept یا PoC) برای یک آسیبپذیری روز صفر با شدت بحرانی که منجر به اجرای کد از راه دور در Fortinet در…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA: آسیبپذیریهای روز صفر ویندوز به فهرست KEV اضافه شدند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) فهرست آسیبپذیریهای روز صفر ویندوز اکسپلویت شده (KEV) خود را بهروزرسانی کرد و پنج آسیبپذیری روز صفر جدید در سیستمعامل ویندوز را…
-
آسیب پذیری و وصلههای امنیتی
هشدار فوری: آسیبپذیری روز صفر در Chrome در حال سوءاستفاده فعال است؛ گوگل پچ اضطراری منتشر کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل اعلام کرد که روز 2 ژوئن پچهای اضطراری برای رفع سه مشکل امنیتی در مرورگر Chrome منتشر کرده است. یکی از این مشکلات، با شناسه CVE-2025-5419، یک آسیبپذیری روز…
-
آسیب پذیری و وصلههای امنیتی
هشدار: هکرها از آسیبپذیری بحرانی در نرمافزار انجمن vBulletin سوءاستفاده میکنند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsEgidio Romano گزارش داد که دو آسیبپذیری بحرانی در نرمافزار انجمن متنباز vBulletin، با شناسههای CVE-2025-48827 و CVE-2025-48828، کشف شدهاند که یکی از آنها بهصورت فعال در اینترنت اکسپلویت میشود.…
-
آسیب پذیری و وصلههای امنیتی
نقصهای امنیتی تازه در لینوکس؛ سرقت هش رمز عبور از طریق Core Dump ممکن شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبخش تحلیل تهدیدات Qualys گزارش داد که دو آسیبپذیری افشای اطلاعات در ابزارهای apport و systemd-coredump، که هندلرهای Core Dump در توزیعهای Ubuntu،Red Hat Enterprise Linux (RHEL) و Fedora هستند،…
-
آسیب پذیری و وصلههای امنیتی
جزئیات اکسپلویت آسیبپذیری بحرانی Cisco IOS XE بهصورت عمومی منتشر شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsHorizon3 گزارش داد که جزئیات فنی آسیبپذیری بسیار بحرانی در قابلیت آپلود فایل دلخواه در Cisco IOS XE WLC، با شناسه CVE-2025-20188، بهصورت عمومی منتشر شده است. این افشاگری امکان…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در Siemens SiPass؛ امکان ایجاد اختلال سرویس (DoS) از راه دور برای مهاجمان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت زیمنس با انتشار هشدار امنیتی SSA-041082 از وجود آسیبپذیری بحرانی با شناسه CVE-2022-31812 از نوع خواندن خارج از محدوده (Out-of-Bounds Read) خبر داد که تمامی نسخههای Siemens SiPass integrated…