چند آسیبپذیری جدید در NVIDIA Triton Inference Server کشف شده که به مهاجم غیرمجاز امکان اجرای کد و تصاحب کامل سرورهای هوش مصنوعی را میدهد. این سرویس متنباز برای اجرای…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
پچ امنیتی اندروید برای آسیبپذیریهای اکسپلویت شده در چیپهای کوالکام منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در بهروزرسانی و پچ امنیتی اندروید در آگوست ۲۰۲۵، ۶ آسیبپذیری را پچ کرده که شامل دو باگ جدی در چیپهای کوالکام است که بهصورت هدفمند در حملات مورد…
-
آسیب پذیری و وصلههای امنیتی
نقص امنیتی افزونه وردپرس باعث افشای اطلاعات در Pi-hole شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_News، یک ابزار محبوب مسدودکننده تبلیغات در سطح شبکه، اعلام کرد که نامها و آدرسهای ایمیل اهداکنندگان به دلیل نقص امنیتی در افزونه کمک مالی GiveWP برای WordPress افشا شده…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در Gemini CLI امکان اجرای مخفیانه کد را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری در ابزار Gemini CLI گوگل به مهاجمان اجازه داد دستورات مخرب را بهصورت مخفیانه اجرا کرده و دادهها را از رایانههای توسعهدهندگان با استفاده از برنامههای مجاز استخراج…
-
آسیب پذیری و وصلههای امنیتی
آژانس تسلیحات هستهای آمریکا هدف حمله به Microsoft SharePoint قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان ناشناخته با اکسپلویت زنجیرهای از آسیبپذیریهای روز-صفر اخیرا پچشده در Microsoft SharePoint، به شبکههای اداره امنیت ملی هستهای (NNSA) ایالات متحده نفوذ کردند. NNSA، نهادی نیمهخودمختار زیرمجموعه وزارت انرژی…
-
آسیب پذیری و وصلههای امنیتی
دور زدن احراز هویت در MiVoice MX-ONE؛ آسیبپذیری بحرانی سیستمهای VoIP!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Mitel Networks بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری بحرانی دور زدن احراز هویت منتشر کرده که پلتفرم ارتباطی سازمانی MiVoice MX-ONE را تحت تأثیر قرار میدهد. محصولات Mitel…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری خطرناک در افزونه Post SMTP؛ ۲۰۰ هزار سایت وردپرس در معرض حملات هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبیش از ۲۰۰,۰۰۰ وبسایت وردپرسی نسخهای آسیبپذیر از افزونه Post SMTP را استفاده میکنند که به هکرها امکان میدهد کنترل حساب مدیر را بهدست گیرند. جزئیات آسیبپذیری در Post SMTP…
-
آسیب پذیری و وصلههای امنیتی
افشای آدرس IP کاربران ExpressVPN در هنگام استفاده از Remote Desktop!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsExpressVPN یک آسیبپذیری را در نسخه ویندوزی کلاینت خود را اصلاح کرده که باعث میشد ترافیک مربوط به Remote Desktop Protocol (RDP) از تونل VPN عبور نکند و در نتیجه،…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در TeleMessage(نسخه کلونشده Signal) رمزهای عبور کاربران را فاش میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران گزارش دادهاند که تلاشهایی برای سوءاستفاده از آسیبپذیری در TeleMessage (نسخه کلونشده Signal) با شناسه CVE-2025-48927 مشاهده شده است. این آسیبپذیری به مهاجمان امکان میدهد تا نام کاربری، گذرواژه…
-
آسیب پذیری و وصلههای امنیتی
هشدار HPE: وجود گذرواژههای hardcoded در اکسسپوینتهای Aruba Instant On Access
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Hewlett-Packard Enterprise (HPE) هشدار داده که در برخی از دستگاههای Aruba Instant On Access Point، اطلاعات کاربری از پیش تعریفشده در سیستم وجود دارد که به مهاجمان اجازه میدهد…