پژوهشگران دانشگاه ETH زوریخ آسیبپذیری امنیتی جدیدی را در پردازندههای اینتل شناسایی کردند که تمام پردازندههای مدرن اینتل را تحت تأثیر قرار میدهد و باعث نشت دادههای حساس از حافظه…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در نرمافزار ASUS! امکان اجرای کد از راه دور (RCE) از طریق فایلهای .ini و درخواست HTTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت ASUS برای رفع دو آسیبپذیری امنیتی در ابزار DriverHub، بهروزرسانیهایی رامنتشر کرد که میتوانستند به اجرای کد از راه دور (RCE) منجر شوند. ابزار DriverHub برای شناسایی خودکار مدل…
-
آسیب پذیری و وصلههای امنیتی
پچ فوری برای آسیبپذیری مشکوک به روز-صفر در تجهیزات SonicWall SMA!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت SonicWall پچهایی را برای سه آسیبپذیری در محصولات سری Secure Mobile Access (SMA) 100 منتشر کرد که میتوانند به اجرای کد از راه دور (RCE) منجر شوند. آسیبپذیری CVE-2025-32819…
-
آسیب پذیری و وصلههای امنیتی
افشای یک حفره امنیتی خطرناک در ویندوز؛ هکرها با سوءاستفاده از آن، باجافزار Play را به صورت گسترده منتشر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان مرتبط با عملیات باجافزار Play، پیش از انتشار بهروزرسانی امنیتی مایکروسافت در ۸ آوریل ۲۰۲۵، از یک نقص روز صفر در سیستمعامل ویندوز با شناسه CVE-2025-29824 سوءاستفاده کردند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار FBI: استفاده از روترهای منسوخشده(end-of-life)برای ساخت شبکههای پروکسی توسط مجرمان سایبری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاداره تحقیقات فدرال ایالات متحده (FBI) هشدار داده است که مهاجمان سایبری با آلوده کردن روترهای منسوخشده(end-of-life) به بدافزار، آنها را به پروکسیهایی تبدیل میکنند که در شبکههای 5Socks و…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بدون کلیک به دستگاههای اپل از طریق Wi-Fi عمومی با آسیبپذیریهای AirPlay
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیتی شرکت اسرائیلی Oligo مجموعهای از آسیبپذیریهای پچشده در پروتکل AirPlay اپل را با عنوان AirBorne افشا کردهاند. این نقصها، که در صورت اکسپلویت موفق، کنترل کامل دستگاههای مجهز…
-
آسیب پذیری و وصلههای امنیتی
همین حالا آپدیت کنید: گوگل آسیبپذیری CVE-2025-27363 را که توسط مهاجمان سوءاستفاده شده، برطرف کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهروزرسانی امنیتی ماه می را برای اندروید منتشر کرده که شامل رفع ۴۶ آسیبپذیری امنیتی است. یکی از این آسیبپذیریها با شناسه CVE-2025-27363 (با امتیاز CVSS برابر 8.1) اعلام…
-
آسیب پذیری و وصلههای امنیتی
افزودهشدن آسیبپذیری بحرانی CVE-2025-34028 در Commvault به فهرست KEV پس از تأیید سوءاستفاده فعال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) آسیبپذیری بسیار بحرانیای را با شناسه CVE-2025-34028 که بر Commvault Command Center تأثیر میگذارد، به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه…
-
آسیب پذیری و وصلههای امنیتی
گزارش گوگل از اکسپلویت ۷۵ آسیبپذیری روز صفر در سال ۲۰۲۴!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس گزارش گوگل، در سال ۲۰۲۴ تعداد ۷۵ آسیبپذیری روز صفر در محیط واقعی مورد سوءاستفاده قرار گرفته است. این رقم نسبت به ۹۸ مورد در سال ۲۰۲۳ کاهش،…
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA نقصهای امنیتی فعال در Broadcom و Commvault را به پایگاه داده KEV اضافه کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 28 آوریل دو آسیبپذیری با شدت بالا را که بر Broadcom و Commvault تأثیر میگذارند، به فهرست آسیبپذیریهای شناختهشده و…