آسیبپذیری بحرانی جدیدی در سیستمعامل iOS با شناسه CVE-2025-24091 شناسایی شده که به اپلیکیشنهای مخرب امکان میدهد با اجرای یک خط کد، دستگاههای آیفون و آیپد را بهطور دائم از…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
هشدار CVE-2025-43859: آسیبپذیری Request Smuggling در کتابخانه HTTP h11 پایتون
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-43859 در کتابخانه h11 در پایتون، شناسایی شده است. این نقص، با امتیاز CVSS 9.1، در مواردی که h11 با یک پراکسی HTTP که به…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات امنیتی بحرانی در Rack Ruby و Infodraw: دسترسی غیرمجاز و دستکاری زیرساختهای حساس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری سه آسیبپذیری در رابط وبسرور Rack Ruby و یک آسیبپذیری در Infodraw شناسایی کردهاند که در صورت اکسپلویت موفق، به مهاجمان امکان میدهند به فایلهای حساس دسترسی…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از SAP NetWeaver: بارگذاری شلهای تحت وب، آیا پای CVE-2025-31324 در میان است؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری از یک آسیبپذیری جدید در SAP NetWeaver سوءاستفاده میکنند تا شلهای تحت وب مبتنی بر JSP بارگذاری کرده و اقداماتی نظیر آپلود غیرمجاز فایل، اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA هشدار داد: سوءاستفاده از آسیبپذیری در دستگاههای SonicWall SMA شناسایی شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) روز 16 آوریل یک نقص امنیتی را که بر گیتویهای SonicWall Secure Mobile Access (SMA) سری 100 تأثیر میگذارد، بر اساس شواهدی…
-
آسیب پذیری و وصلههای امنیتی
شرکت ASUS وجود آسیبپذیری بحرانی در روترهای AiCloud را تأیید کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsASUS یک آسیبپذیری امنیتی بحرانی را افشا کرده است که روترهایی با قابلیت AiCloud را تحت تأثیر قرار میدهد و میتواند به مهاجمان از راه دور اجازه دهد تا عملکردهای…
-
آسیب پذیری و وصلههای امنیتی
حملات فعال به CVE-2025-24054: سرقت هشهای NTLM هنگام دانلود فایل
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 17 آوریل یک آسیبپذیری امنیتی با شدت متوسط در ویندوز را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرد؛…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Erlang/OTP SSH با قابلیت اجرای کد بدون احراز هویت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی بحرانی در پیادهسازی SSH زبان Erlang و چارچوب Open Telecom Platform (OTP) افشا شده است که میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، کد…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Apache Roller امکان دسترسی مداوم دائمی را فراهم میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمدیران پلتفرم متنباز Apache Roller یک آسیبپذیری با شدت حداکثری را پچ کردند که به مهاجمان اجازه میداد حتی پس از تغییر رمزعبور کاربر، دسترسی خود به این برنامه را…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در Fortinet؛ دروازهای برای اجرای کد دلخواه به مهاجم!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک عامل تهدید ناشناس مدعی شده است که یک آسیبپذیری روز صفر در فایروالهای FortiGate شرکت Fortinet وجود دارد که میتواند از راه دور و بدون نیاز به احراز هویت…