شرکت زیمنس با انتشار هشدار امنیتی SSA-041082 از وجود آسیبپذیری بحرانی با شناسه CVE-2022-31812 از نوع خواندن خارج از محدوده (Out-of-Bounds Read) خبر داد که تمامی نسخههای Siemens SiPass integrated…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
انتشار PoC برای آسیبپذیری Fortinet CVE-2025-32756؛ پژوهشگران خواستار پچ فوری شدند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران اثبات مفهومی (PoC) برای آسیبپذیری بحرانی CVE-2025-32756 منتشر کردند که در حال حاضر بهطور فعال در محصولات Fortinet مورد سوءاستفاده قرار گرفته، از جمله FortiMail و FortiCamera را تحت…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری ها بحرانی در Versa Concerto: مهاجمان میتوانند از محیط ایزوله Docker فرار کرده و کنترل سرور را به دست گیرند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری چندین آسیبپذیری بحرانی در پلتفرم امنیت شبکه و ارکستراسیون SD-WAN با نام Versa Concerto شناسایی کردند که میتوانند برای کنترل نمونههای آسیبپذیر مورد سوءاستفاده قرار گیرند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی: آسیبپذیری سرریز بافر در پرینترهای لیزری Canon و چندکاره شناسایی شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Canon از وجود چندین آسیبپذیری احتمالی از نوع سرریز بافر در پرینترهای لیزری canon و دستگاههای چندکاره اداری کوچک خود، که در بخش «مدلهای تحت تأثیر» ذکر شدهاند، مطلع…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده مهاجمان از آسیبپذیری سیسکو برای ایجاد شبکه جهانی هانیپات با ۵۳۰۰ دستگاه آلوده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری گزارش دادند که عامل تهدیدی با نام ViciousTrap حدود ۵,۳۰۰ دستگاه مرزی شبکه را با استفاده از آسیبپذیری سیسکو در ۸۴ کشور آلوده کرده و آنها را…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری خطرناک در Windows Server 2025؛ سناریوی تصرف کامل AD توسط BadSuccessor
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران شرکت Akamai نقص امنیتی مهمی را در Windows Server 2025 شناسایی کردند که به مهاجمان امکان میدهد با سوءاستفاده از قابلیت delegated Managed Service Accounts (dMSA)، کنترل کامل حسابهای…
-
آسیب پذیری و وصلههای امنیتی
فایرفاکس دو آسیبپذیری روز-صفر کشفشده در Pwn2Own برلین را با پاداش ۱۰۰ هزار دلاری برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت موزیلا بهروزرسانیهای امنیتی جدیدی برای مرورگر فایرفاکس منتشر کرد که شامل برطرف کردن دو آسیبپذیری حیاتی نیز است. این نقصها میتوانند به مهاجمان امکان دسترسی به اطلاعات حساس یا…
-
آسیب پذیری و وصلههای امنیتی
شرکت Adobe مجموعهای بزرگ از آسیبپذیریهای بحرانی را پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Adobe پچهایی برای حداقل ۳۹ آسیبپذیری در محصولات مختلف خود منتشر کرد و نسبت به خطرات اجرای کد از راه دور (RCE) هشدار داد. این بهروزرسانیها شامل پچ برای…
-
آسیب پذیری و وصلههای امنیتی
وصله امنیتی Ivanti برای چند آسیبپذیری در EPMM که در حملات واقعی سوءاستفاده شدهاند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Ivanti پچهایی را برای چند آسیبپذیری در محصولات خود منتشر کرد، از جمله دو نقص روز صفر در Endpoint Manager Mobile (EPMM) که بهصورت زنجیرهای در حملات واقعی مورد…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای جدید در پردازندههای اینتل؛ نشت حافظه و بازگشت Spectre v2
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ETH زوریخ آسیبپذیری امنیتی جدیدی را در پردازندههای اینتل شناسایی کردند که تمام پردازندههای مدرن اینتل را تحت تأثیر قرار میدهد و باعث نشت دادههای حساس از حافظه…