شرکت Adobe پچهایی برای حداقل ۳۹ آسیبپذیری در محصولات مختلف خود منتشر کرد و نسبت به خطرات اجرای کد از راه دور (RCE) هشدار داد. این بهروزرسانیها شامل پچ برای…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
وصله امنیتی Ivanti برای چند آسیبپذیری در EPMM که در حملات واقعی سوءاستفاده شدهاند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Ivanti پچهایی را برای چند آسیبپذیری در محصولات خود منتشر کرد، از جمله دو نقص روز صفر در Endpoint Manager Mobile (EPMM) که بهصورت زنجیرهای در حملات واقعی مورد…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای جدید در پردازندههای اینتل؛ نشت حافظه و بازگشت Spectre v2
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ETH زوریخ آسیبپذیری امنیتی جدیدی را در پردازندههای اینتل شناسایی کردند که تمام پردازندههای مدرن اینتل را تحت تأثیر قرار میدهد و باعث نشت دادههای حساس از حافظه…
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در نرمافزار ASUS! امکان اجرای کد از راه دور (RCE) از طریق فایلهای .ini و درخواست HTTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت ASUS برای رفع دو آسیبپذیری امنیتی در ابزار DriverHub، بهروزرسانیهایی رامنتشر کرد که میتوانستند به اجرای کد از راه دور (RCE) منجر شوند. ابزار DriverHub برای شناسایی خودکار مدل…
-
آسیب پذیری و وصلههای امنیتی
پچ فوری برای آسیبپذیری مشکوک به روز-صفر در تجهیزات SonicWall SMA!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت SonicWall پچهایی را برای سه آسیبپذیری در محصولات سری Secure Mobile Access (SMA) 100 منتشر کرد که میتوانند به اجرای کد از راه دور (RCE) منجر شوند. آسیبپذیری CVE-2025-32819…
-
آسیب پذیری و وصلههای امنیتی
افشای یک حفره امنیتی خطرناک در ویندوز؛ هکرها با سوءاستفاده از آن، باجافزار Play را به صورت گسترده منتشر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان مرتبط با عملیات باجافزار Play، پیش از انتشار بهروزرسانی امنیتی مایکروسافت در ۸ آوریل ۲۰۲۵، از یک نقص روز صفر در سیستمعامل ویندوز با شناسه CVE-2025-29824 سوءاستفاده کردند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار FBI: استفاده از روترهای منسوخشده(end-of-life)برای ساخت شبکههای پروکسی توسط مجرمان سایبری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاداره تحقیقات فدرال ایالات متحده (FBI) هشدار داده است که مهاجمان سایبری با آلوده کردن روترهای منسوخشده(end-of-life) به بدافزار، آنها را به پروکسیهایی تبدیل میکنند که در شبکههای 5Socks و…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بدون کلیک به دستگاههای اپل از طریق Wi-Fi عمومی با آسیبپذیریهای AirPlay
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیتی شرکت اسرائیلی Oligo مجموعهای از آسیبپذیریهای پچشده در پروتکل AirPlay اپل را با عنوان AirBorne افشا کردهاند. این نقصها، که در صورت اکسپلویت موفق، کنترل کامل دستگاههای مجهز…
-
آسیب پذیری و وصلههای امنیتی
همین حالا آپدیت کنید: گوگل آسیبپذیری CVE-2025-27363 را که توسط مهاجمان سوءاستفاده شده، برطرف کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهروزرسانی امنیتی ماه می را برای اندروید منتشر کرده که شامل رفع ۴۶ آسیبپذیری امنیتی است. یکی از این آسیبپذیریها با شناسه CVE-2025-27363 (با امتیاز CVSS برابر 8.1) اعلام…
-
آسیب پذیری و وصلههای امنیتی
افزودهشدن آسیبپذیری بحرانی CVE-2025-34028 در Commvault به فهرست KEV پس از تأیید سوءاستفاده فعال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) آسیبپذیری بسیار بحرانیای را با شناسه CVE-2025-34028 که بر Commvault Command Center تأثیر میگذارد، به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه…