مایکروسافت بهروزرسانیهای امنیتی اضطراری برای نرم افزار SharePoint منتشر کرده تا دو آسیبپذیری روز-صفر با شناسههای CVE-2025-53770 و CVE-2025-53771 را برطرف کند. این آسیبپذیریها در جریان حملاتی با نام “ToolShell”…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Cisco ISE امکان اجرای فرمان پیش از احراز هویت را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-20337 در Cisco Identity Services Engine (ISE) شناسایی شده که به مهاجمان بدون احراز هویت امکان میدهد فایلهای مخرب ذخیره کنند، کد دلخواه اجرا کنند…
-
آسیب پذیری و وصلههای امنیتی
رفع چهار آسیبپذیری روز-صفر VMware ESXi که در Pwn2Own Berlin 2025 اکسپلویت شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت VMware چهار آسیبپذیری در محصولات ESXi، Workstation، Fusion، و Tools را که بهصورت zero-day در مسابقه هک Pwn2Own Berlin 2025 در ماه می ۲۰۲۵ اکسپلویت شده بودند، رفع کرده…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری Citrix Bleed 2 قبل از افشای عمومی هفته ها در حملات واقعی استفاده سوء شده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری حیاتی در Citrix NetScaler، با شناسه CVE-2025-5777 و نام Citrix Bleed 2، تقریبا دو هفته پیش از انتشار عمومی کدهای اثبات مفهوم (PoC) مورد اکسپلویت قرار گرفته بود، با…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری مادربوردهای Gigabyte اجازه عبور بدافزار UEFI از Secure Boot را میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدهها مدل از مادربوردهای گیگابایت به دلیل نقصهای امنیتی در فریمور UEFI، در برابر بدافزارهای بوتکیت (bootkit) آسیبپذیر هستند. این بدافزارها از دید سیستمعامل مخفی میمانند و حتی پس از…
-
آسیب پذیری و وصلههای امنیتی
بریتانیا برنامه تحقیق آسیبپذیری با مشارکت متخصصان خارجی راهاندازی کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز ملی امنیت سایبری بریتانیا (NCSC) برنامه جدیدی به نام ابتکار تحقیقات آسیبپذیری (VRI) را اعلام کرده است که هدف آن تقویت همکاری با کارشناسان امنیتی سایبری خارجی است. این…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده هکرها از آسیبپذیری بحرانی اجرای کد از راه دور در Wing FTP Server!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها تنها یک روز پس از انتشار جزئیات فنی، شروع به سوءاستفاده از یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در Wing FTP Server کردهاند. این نقص با…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیریهای بلوتوث با نام PerfektBlue خودروهای Mercedes، Volkswagen و Skoda را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچهار آسیبپذیری با نام PerfektBlue در استک بلوتوث BlueSDK شرکت OpenSynergy کشف شده است که میتوانند به اجرای کد از راه دور (RCE) منجر شوند و بهطور بالقوه دسترسی به…
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در چتبات McHire مکدونالد؛ اطلاعات ۶۴ میلیون درخواست شغلی افشا شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیتی یک آسیبپذیری در پلتفرم درخواست شغل مبتنی بر چتبات به نام McHire مکدونالد کشف کردند که اطلاعات گفتوگوهای بیش از ۶۴ میلیون متقاضی کار در سراسر ایالات متحده…
-
آسیب پذیری و وصلههای امنیتی
هکرها با دسترسی به حساب توسعهدهنده Gravity Forms، نسخههای مخرب منتشر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…