آسیبپذیری حیاتی در Docker Desktop برای ویندوز و macOS امکان به خطر انداختن میزبان را با اجرای یک کانتینر مخرب فراهم میکند، حتی اگر محافظت ایزولهسازی پیشرفته کانتینر (ECI) فعال…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
Elastic ادعاهای آسیبپذیری روز صفر در Defend EDR را رد کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Elastic که در زمینه جستجوی سازمانی و امنیت فعالیت میکند، گزارشهایی مبنی بر وجود یک آسیبپذیری روز صفر در محصول تشخیص و پاسخدهی اندپوینت (Defend EDR) خود را رد…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت: بهروزرسانیهای امنیتی آگوست 2025 عملیات ریست و بازیابی ویندوز را مختل میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت تأیید کرده است که بهروزرسانیهای امنیتی آگوست ۲۰۲۵ باعث اختلال در عملیات بازنشانی و بازیابی در سیستمهای مجهز به Windows 10 و نسخههای قدیمیتر Windows 11 میشوند. نصب این…
-
آسیب پذیری و وصلههای امنیتی
انتشار قریبالوقوع اکسپلویت برای نقص بحرانی FortiWeb با امکان دور زدن کامل لاگین!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک محقق امنیتی نمونه اولیهای جزئی از اکسپلویت یک آسیبپذیری در فایروال برنامه وب FortiWeb منتشر کرده که به مهاجم راه دور امکان دور زدن احراز هویت را میدهد. این…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری با بیشترین سطح خطر در Cisco Firewall Management Center شناسایی شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سیسکو درباره یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در زیرسیستم RADIUS نرمافزار Cisco Secure Firewall Management Center (FMC) هشدار داده است. Cisco Firewall Management Center چیست؟…
-
آسیب پذیری و وصلههای امنیتی
نقص در Citrix NetScaler با شناسه CVE-2025-6543 برای نفوذ به سازمانهای حساس اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز ملی امنیت سایبری هلند (NCSC) هشدار داده که یک آسیبپذیری بحرانی در Citrix NetScaler با کد CVE-2025-6543 برای نفوذ به سازمانهای حساس در این کشور مورد اکسپلویت قرار گرفته…
-
آسیب پذیری و وصلههای امنیتی
جزئیات تازه از حملات روز صفر WinRAR که سیستمها را آلوده کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان گزارشی منتشر کردهاند که جزئیات چگونگی سوءاستفاده از آسیبپذیری پیمایش مسیر (path traversal) اخیر WinRAR با شناسه CVE-2025-8088 (که در Vulnerbyte پیش تر گزارش آن را دادیم) را در…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از آسیب پذیری روز-صفر در WinRAR برای نصب بدافزار هنگام بازکردن فایلهای فشرده!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری اخیرا برطرفشده در WinRAR با شناسه CVE-2025-8088 بهصورت روز-صفر در حملات فیشینگ برای نصب بدافزار RomCom مورد سوءاستفاده قرار گرفته است. این نقص، یک آسیبپذیری پیمایش دایرکتوری(directory traversal)…
-
آسیب پذیری و وصلههای امنیتی
پروتون باگ اپلیکیشن Authenticator را که اسرار TOTP را در لاگها افشا میکرد، برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت پروتون یک باگ در اپلیکیشن جدید Authenticator خود برای iOS را برطرف کرد که رمزهای حساس TOTP کاربران را بهصورت متن ساده در لاگهای اپلیکیشن ثبت میکرد و در…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی SonicWall: افزایش حملات به SSLVPN و لزوم غیرفعالسازی فوری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سونیکوال به مشتریان خود هشدار داده است که به دلیل احتمال سوءاستفاده گروههای باجافزاری از یک آسیبپذیری امنیتی ناشناخته در فایروالهای Gen 7 SonicWall برای نفوذ به شبکهها طی…