بیش از ۲۰۰,۰۰۰ وبسایت وردپرسی نسخهای آسیبپذیر از افزونه Post SMTP را استفاده میکنند که به هکرها امکان میدهد کنترل حساب مدیر را بهدست گیرند. جزئیات آسیبپذیری در Post SMTP…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
افشای آدرس IP کاربران ExpressVPN در هنگام استفاده از Remote Desktop!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsExpressVPN یک آسیبپذیری را در نسخه ویندوزی کلاینت خود را اصلاح کرده که باعث میشد ترافیک مربوط به Remote Desktop Protocol (RDP) از تونل VPN عبور نکند و در نتیجه،…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در TeleMessage(نسخه کلونشده Signal) رمزهای عبور کاربران را فاش میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران گزارش دادهاند که تلاشهایی برای سوءاستفاده از آسیبپذیری در TeleMessage (نسخه کلونشده Signal) با شناسه CVE-2025-48927 مشاهده شده است. این آسیبپذیری به مهاجمان امکان میدهد تا نام کاربری، گذرواژه…
-
آسیب پذیری و وصلههای امنیتی
هشدار HPE: وجود گذرواژههای hardcoded در اکسسپوینتهای Aruba Instant On Access
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Hewlett-Packard Enterprise (HPE) هشدار داده که در برخی از دستگاههای Aruba Instant On Access Point، اطلاعات کاربری از پیش تعریفشده در سیستم وجود دارد که به مهاجمان اجازه میدهد…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت پچ اضطراری برای آسیبپذیریهای RCE در نرم افزار SharePoint منتشر کرد – این نقصها در حملات واقعی استفاده شدهاند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت بهروزرسانیهای امنیتی اضطراری برای نرم افزار SharePoint منتشر کرده تا دو آسیبپذیری روز-صفر با شناسههای CVE-2025-53770 و CVE-2025-53771 را برطرف کند. این آسیبپذیریها در جریان حملاتی با نام “ToolShell”…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Cisco ISE امکان اجرای فرمان پیش از احراز هویت را فراهم میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-20337 در Cisco Identity Services Engine (ISE) شناسایی شده که به مهاجمان بدون احراز هویت امکان میدهد فایلهای مخرب ذخیره کنند، کد دلخواه اجرا کنند…
-
آسیب پذیری و وصلههای امنیتی
رفع چهار آسیبپذیری روز-صفر VMware ESXi که در Pwn2Own Berlin 2025 اکسپلویت شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت VMware چهار آسیبپذیری در محصولات ESXi، Workstation، Fusion، و Tools را که بهصورت zero-day در مسابقه هک Pwn2Own Berlin 2025 در ماه می ۲۰۲۵ اکسپلویت شده بودند، رفع کرده…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری Citrix Bleed 2 قبل از افشای عمومی هفته ها در حملات واقعی استفاده سوء شده است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری حیاتی در Citrix NetScaler، با شناسه CVE-2025-5777 و نام Citrix Bleed 2، تقریبا دو هفته پیش از انتشار عمومی کدهای اثبات مفهوم (PoC) مورد اکسپلویت قرار گرفته بود، با…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری مادربوردهای Gigabyte اجازه عبور بدافزار UEFI از Secure Boot را میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدهها مدل از مادربوردهای گیگابایت به دلیل نقصهای امنیتی در فریمور UEFI، در برابر بدافزارهای بوتکیت (bootkit) آسیبپذیر هستند. این بدافزارها از دید سیستمعامل مخفی میمانند و حتی پس از…
-
آسیب پذیری و وصلههای امنیتی
بریتانیا برنامه تحقیق آسیبپذیری با مشارکت متخصصان خارجی راهاندازی کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمرکز ملی امنیت سایبری بریتانیا (NCSC) برنامه جدیدی به نام ابتکار تحقیقات آسیبپذیری (VRI) را اعلام کرده است که هدف آن تقویت همکاری با کارشناسان امنیتی سایبری خارجی است. این…