مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده که یک آسیبپذیری بحرانی در Citrix NetScaler با کد CVE-2025-6543 برای نفوذ به سازمانهای حساس در این کشور مورد اکسپلویت قرار گرفته…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
جزئیات تازه از حملات روز صفر WinRAR که سیستمها را آلوده کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان گزارشی منتشر کردهاند که جزئیات چگونگی سوءاستفاده از آسیبپذیری پیمایش مسیر (path traversal) اخیر WinRAR با شناسه CVE-2025-8088 (که در Vulnerbyte پیش تر گزارش آن را دادیم) را در…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از آسیب پذیری روز-صفر در WinRAR برای نصب بدافزار هنگام بازکردن فایلهای فشرده!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری اخیرا برطرفشده در WinRAR با شناسه CVE-2025-8088 بهصورت روز-صفر در حملات فیشینگ برای نصب بدافزار RomCom مورد سوءاستفاده قرار گرفته است. این نقص، یک آسیبپذیری پیمایش دایرکتوری(directory traversal)…
-
آسیب پذیری و وصلههای امنیتی
پروتون باگ اپلیکیشن Authenticator را که اسرار TOTP را در لاگها افشا میکرد، برطرف کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت پروتون یک باگ در اپلیکیشن جدید Authenticator خود برای iOS را برطرف کرد که رمزهای حساس TOTP کاربران را بهصورت متن ساده در لاگهای اپلیکیشن ثبت میکرد و در…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی SonicWall: افزایش حملات به SSLVPN و لزوم غیرفعالسازی فوری!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت سونیکوال به مشتریان خود هشدار داده است که به دلیل احتمال سوءاستفاده گروههای باجافزاری از یک آسیبپذیری امنیتی ناشناخته در فایروالهای Gen 7 SonicWall برای نفوذ به شبکهها طی…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیریهای NVIDIA Triton به مهاجمان امکان اجرای کد و کنترل سرورهای AI را میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsچند آسیبپذیری جدید در NVIDIA Triton Inference Server کشف شده که به مهاجم غیرمجاز امکان اجرای کد و تصاحب کامل سرورهای هوش مصنوعی را میدهد. این سرویس متنباز برای اجرای…
-
آسیب پذیری و وصلههای امنیتی
پچ امنیتی اندروید برای آسیبپذیریهای اکسپلویت شده در چیپهای کوالکام منتشر شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل در بهروزرسانی و پچ امنیتی اندروید در آگوست ۲۰۲۵، ۶ آسیبپذیری را پچ کرده که شامل دو باگ جدی در چیپهای کوالکام است که بهصورت هدفمند در حملات مورد…
-
آسیب پذیری و وصلههای امنیتی
نقص امنیتی افزونه وردپرس باعث افشای اطلاعات در Pi-hole شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News، یک ابزار محبوب مسدودکننده تبلیغات در سطح شبکه، اعلام کرد که نامها و آدرسهای ایمیل اهداکنندگان به دلیل نقص امنیتی در افزونه کمک مالی GiveWP برای WordPress افشا شده…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در Gemini CLI امکان اجرای مخفیانه کد را فراهم میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری در ابزار Gemini CLI گوگل به مهاجمان اجازه داد دستورات مخرب را بهصورت مخفیانه اجرا کرده و دادهها را از رایانههای توسعهدهندگان با استفاده از برنامههای مجاز استخراج…
-
آسیب پذیری و وصلههای امنیتی
آژانس تسلیحات هستهای آمریکا هدف حمله به Microsoft SharePoint قرار گرفت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان ناشناخته با اکسپلویت زنجیرهای از آسیبپذیریهای روز-صفر اخیرا پچشده در Microsoft SharePoint، به شبکههای اداره امنیت ملی هستهای (NNSA) ایالات متحده نفوذ کردند. NNSA، نهادی نیمهخودمختار زیرمجموعه وزارت انرژی…