یک آسیبپذیری امنیتی با شدت بالا در MongoDB افشا شده است که میتواند به مهاجمان بدون نیاز به احراز هویت اجازه دهد بخشهایی از حافظه Heap مقداردهینشده را بخوانند. این…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی n8n با امتیاز 9.9 | اجرای کد دلخواه در دهها هزار Instance فعال!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بسیار بحرانی در پلتفرم اتوماسیون گردشکار n8n Workflow Automation شناسایی شده که در صورت Exploit موفق، امکان اجرای کد دلخواه (Arbitrary Code Execution) را فراهم میکند.این ضعف با…
-
آسیب پذیری و وصلههای امنیتی
حملات Zero-Day زنجیرهای علیه تجهیزات SonicWall SMA1000 Edge Access!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت SonicWall از افشای یک آسیبپذیری Zero-Day در پلتفرم SMA1000 Edge Access خبر داده که بهصورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجمان در این حملات، یک…
-
آسیب پذیری و وصلههای امنیتی
نقص بحرانی در HPE OneView با امتیاز CVSS 10.0 امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری CVE-2025-37164 در نرمافزار HPE OneView یک نقص با شدت حداکثری (CVSS 10.0) است که امکان اجرای کد از راه دور بدون نیاز به احراز هویت را برای مهاجم فراهم…
-
آسیب پذیری و وصلههای امنیتی
نقص جدید UEFI امکان حملات DMA در مراحل اولیه بوت را روی مادربردهای ASRock، ASUS، GIGABYTE و MSI فراهم میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی موفق به شناسایی یک آسیبپذیری در پیادهسازی برخی Firmwareهای UEFI شدهاند که باعث میشود مادربردهای تعدادی از برندهای مطرح از جمله ASRock، ASUS، GIGABYTE و MSI در برابر…
-
آسیب پذیری و وصلههای امنیتی
WatchGuard درباره اکسپلویت فعال از آسیبپذیری Fireware OS با شدت بحرانی در VPN هشدار داد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت WatchGuard پچ های امنیتی فوری برای یک آسیبپذیری بحرانی در Fireware OS منتشر کرده است؛ نقصی که بنا به اعلام رسمی شرکت، بهطور فعال در حملات واقعی مورد سوءاستفاده…
-
آسیب پذیری و وصلههای امنیتی
تجهیزات Fortinet FortiGate با دور زدن احراز هویت SAML SSO تحت حمله فعال قرار گرفتند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان سایبری تنها چند روز پس از افشای عمومی، اکسپلویت فعال از دو آسیبپذیری بحرانی در تجهیزات Fortinet FortiGate با دور زدن احراز هویت SAML SSO را آغاز کردهاند. بر…
-
آسیب پذیری و وصلههای امنیتی
اپل دو آسیبپذیری Zero-Day در WebKit را پس از سوءاستفاده واقعی پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاپل در یک بهروزرسانی امنیتی اضطراری، دو آسیبپذیری Zero-Day در WebKit را که بهطور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بودند، برای طیف گستردهای از محصولات خود پچ…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت در آخرین Patch Tuesday سال ۲۰۲۵ برای ۵۶ آسیبپذیری – شامل یک مورد Exploit فعال و دو Zero-Day – پچ امنیتی منتشر کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت آخرین بهروزرسانی امنیتی سال ۲۰۲۵ را با رفع ۵۶ آسیبپذیری در محصولات مختلف ویندوز منتشر کرد؛ یکی از این آسیبپذیریها در حال سوءاستفاده فعال بوده است. از این ۵۶…
-
آسیب پذیری و وصلههای امنیتی
انتشار CVE مجدد با شدت حداکثری برای Apache Tika پس از ناقص بودن پچ قبلی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبنیاد نرمافزاری آپاچی (ASF) یک آسیبپذیری امنیتی بحرانی جدید برای Apache Tika منتشر کرده است؛ زیرا پچ امنیتی قبلی نتوانسته بود دامنه کامل آسیبپذیری را پوشش دهد و بسیاری از…