آسیبپذیری ChromaDB با شناسه CVE-2026-45829 و شدت بحرانی (Critical) در نسخه Python مبتنی بر FastAPI شناسایی شده است؛ ضعفی که به مهاجمان احراز هویتنشده اجازه میدهد کد دلخواه (Arbitrary Code) …
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای یک ریسک امنیتی در Google Cloud؛ کلید API گوگل پس از حذف تا 23 دقیقه فعال باقی میماند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر زیرساختهای ابری، امنیت سرویسها به مکانیزمهای احراز هویت وابسته است و هرگونه اختلال در مدیریت اعتبارنامهها میتواند پیامدهای امنیتی قابلتوجهی ایجاد کند. تحقیقات جدید شرکت امنیت سایبری Aikido Security …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
یک آسیبپذیری بحرانی با امکان اجرای کد از راه دور امنیت رباتهای صنعتی را تهدید کرد
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alertsامنیت رباتهای صنعتی بار دیگر با شناسایی یک آسیبپذیری بحرانی در کانون توجه قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-8153 در سیستمعامل PolyScope 5 شرکت Universal Robots، امکان اجرای …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
بازگشت اکسپلویت ویندوز با امکان افزایش سطح دسترسی تا SYSTEM پس از 6 سال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک اکسپلویت ویندوز قدیمی که درایور Cloud Filter را هدف قرار میدهد، بار دیگر به تیتر خبرهای امنیتی بازگشته است؛ این در حالی است که بررسیها نشان میدهد این اکسپلویت …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای دو آسیبپذیری روز صفر ویندوز با اکسپلویتهای YellowKey و GreenPlasma
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافشای دو آسیبپذیری روز صفر ویندوز (Windows Zero-Day Vulnerability)توسط یک پژوهشگر مستقل، بار دیگر اعتماد به استحکام لایههای امنیتی مایکروسافت را به چالش کشید. این دو آسیبپذیری روز صفر ویندوز …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری OpenClaw؛ زنجیرهای برای فرار از Sandbox و استقرار بکدور پایدار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری OpenClaw مجموعهای از چهار ضعف امنیتی زنجیرهای است که به مهاجمان اجازه میدهد با سوءاستفاده مرحلهبهمرحله، از محیط Sandbox فرار کرده، کنترل میزبان را به دست آورند و بکدور …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
هشدار مایکروسافت درباره اکسپلویت فعال آسیبپذیری روز صفر Exchange Server
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در Patch Tuesday اخیر خود 137 آسیبپذیری را پچ کرد اما هیچ آسیبپذیری روز صفری (Zero-Day) در این بهروزرسانیها پوشش داده نشده بود. تنها 48 ساعت بعد، در تاریخ …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
انتشار کد PoC برای آسیبپذیری NGINX؛ ضعف بحرانی 16 ساله با امکان DoS و اجرای کد از راه دور
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsانتشار جزئیات فنی و کد PoC برای آسیبپذیری NGINX که بهتازگی پچ شده، توجه جامعه امنیت سایبری را به خود جلب کرده است. آسیبپذیری NGINX با شناسه CVE-2026-42945 و امتیاز …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
سوءاستفاده گسترده از آسیبپذیری بحرانی SD-WAN در کنترلرهای Cisco Catalyst
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه میدهد بدون احراز هویت به یکی از حیاتیترین کامپوننتهای مدیریت شبکه دسترسی پیدا کنند. این آسیبپذیری SD‑WAN …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیرهشده در Edge دیگر در حافظه بارگذاری نمیشوند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اعلام کرده است که در نسخههای جدید مرورگر Edge، دیگر پسوردهای ذخیرهشده در Edge هنگام راهاندازی مرورگر در حافظه پردازه بهصورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع …