افزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Fortinet FortiWeb با قابلیت اجرای کد از راه دور اکنون اکسپلویت شده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکدهای اثبات مفهوم (PoC) برای یک آسیبپذیری تزریق SQL با شدت بالا (امتیاز ۹.۸/۱۰) در Fortinet FortiWeb منتشر شده است که امکان اجرای کد از راه دور بدون نیاز به…
-
آسیب پذیری و وصلههای امنیتی
بهروزرسانی Patch Tuesday جولای ۲۰۲۵ مایکروسافت: رفع یک آسیبپذیری روز صفر و ۱۳۷ نقص
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبهروزرسانی امنیتی در Patch Tuesday جولای ۲۰۲۵، شامل اصلاح ۱۳۷ نقص امنیتی است که یکی از آنها یک آسیبپذیری روز صفر در Microsoft SQL Server است که بهصورت عمومی افشا…
-
آسیب پذیری و وصلههای امنیتی
گوگل چهارمین آسیبپذیری Zero-Day کروم در سال ۲۰۲۵ را که بهصورت فعال سوءاستفاده میشد، پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهروزرسانیهای امنیتی اضطراری برای مرورگر کروم منتشر کرده تا یک آسیبپذیری روز-صفر با شدت بالا را که در حملات سایبری مورد اکسپلویت قرار گرفته بود، برطرف کند. این نقص،…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری Citrix Bleed 2 وارد فاز سوءاستفاده فعال شد؛ مدیران سیستم در معرض خطر
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری بحرانی در NetScaler ADC و Gateway، که با نام آسیبپذیری Citrix Bleed 2 (CVE-2025-5777) شناخته میشود، احتمالا در حملات سایبری مورد سوءاستفاده قرار گرفته است. شرکت امنیتی ReliaQuest گزارش…
-
آسیب پذیری و وصلههای امنیتی
بروزرسانی مهم Adobe منتشر شد؛ ۲۵۴ باگ امنیتی از جمله موارد بحرانی پچ شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Adobe روز 10 ژوئن بهروزرسانیهای امنیتی را منتشر کرد که در مجموع ۲۵۴ نقص امنیتی در محصولات نرمافزاری این شرکت را برطرف میکند. اکثریت این نقصها به Experience Manager…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۸۴,۰۰۰ نمونه Roundcube در برابر آسیبپذیری فعال اکسپلویتشده آسیبپذیرند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبیش از ۸۴,۰۰۰ نمونه از نصبهای وبمیل Roundcube در برابر آسیبپذیری بحرانی اجرای کد از راه دور (RCE) با شناسه CVE-2025-49113 آسیبپذیرند. این نقص، که اکسپلویت عمومی برای آن منتشر…
-
آسیب پذیری و وصلههای امنیتی
افشای اطلاعات کاربران گوگل باگ نشت شماره تماس؛ هم اکنون پچ شده!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگر امنیتی BruteCat گزارش داده است که یک آسیبپذیری در سیستم بازیابی نام کاربری گوگل امکان اجرای حمله بروتفورس برای پیدا کردن شماره تلفنهای بازیابی مرتبط با حسابهای کاربری و…
-
آسیب پذیری و وصلههای امنیتی
شناسایی حملات Zero-Click با استفاده از آسیبپذیری iMessage؛ افراد خاص هدف گرفته شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت موبایل iVerify گزارش داده است که خرابیهای غیرعادی در آیفونهای متعلق به افراد مهم در اتحادیه اروپا و ایالات متحده ممکن است به حملات Zero-Click پیچیدهای مرتبط باشد…
-
آسیب پذیری و وصلههای امنیتی
آلودگی گسترده دستگاههای TBK DVR به باتنت Mirai از طریق نقص امنیتی جدید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Kaspersky گزارش داده است که نوع جدیدی از باتنت بدافزار Mirai با سوءاستفاده از یک آسیبپذیری تزریق دستور(command injection) در دستگاههای ضبط ویدیوی دیجیتال TBK DVR-4104 و DVR-4216، این…