سیسکو یک آسیبپذیری منع سرویس (DoS) را پچ کرده است که به مهاجمان اجازه میداد با ارسال پیام آپدیت BGP، این پروتکل را در روترهای Cisco IOS XR متوقف کنند.…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیریهای بحرانی Ivanti EPM را بهعنوان تهدید فعال طبقهبندی کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) سه آسیبپذیری بحرانی در Ivanti Endpoint Manager (EPM) را که توسط مهاجمان در حملات فعال مورد سوء استفاده قرار گرفتهاند، به…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات پنهان در تلگرام اندروید: از EvilVideoتا EvilLoader
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتلگرام، پیامرسانی با بیش از یک میلیارد کاربر، در سالهای اخیر به میدان حملات سایبری پیچیده تبدیل شده است. دو تهدید برجسته با نامهای EvilVideo و EvilLoader، که بهترتیب در…
-
آسیب پذیری و وصلههای امنیتی
CVE-2025-24043: آسیبپذیری اجرای کد از راه دور در WinDbg و تهدیدی جدی برای امنیت سیستمها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی جدید با شناسه CVE-2025-24043 در دیباگر WinDbg مایکروسافت شناسایی شده است که تهدیدی جدی از نوع اجرای کد از راه دور (RCE) محسوب میشود. این نقص امنیتی…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای روز صفر، دهها هزار سازمان را در معرض حملات VM Escape قرار میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسه آسیبپذیری روز صفر در محصولات VMware، دهها هزار سازمان را در معرض خطر حملات فرار از ماشین مجازی (VM Escape) قرار دادهاند که میتواند منجر به نقضهای امنیتی فاجعهباری…
-
آسیب پذیری و وصلههای امنیتی
کروم ۱۳۴ و فایرفاکس ۱۳۶ آسیبپذیریهای با شدت بالا را پچ کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکتهای گوگل و موزیلا نسخههای جدیدی از مرورگرهای کروم 134(نسخه ۱۳۴) و فایرفاکس 136 (نسخه ۱۳۶) را منتشر کردهاند که چندین آسیبپذیری با شدت بالا را برطرف میسازد. این بهروزرسانیها…
-
آسیب پذیری و وصلههای امنیتی
بیش از 1000 وب سایت مبتنی بر وردپرس قربانی بکدورهای (Backdoor) مخفی هکرها شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچهار بکدور مجزا چندین وبسایت مبتنی بر وردپرس را به یک کد جاوااسکریپت مخرب آلوده کرده اند. این بکدورها به مهاجمان امکان میدهند حتی در صورت شناسایی و مسدود شدن…
-
آسیب پذیری و وصلههای امنیتی
باتنت PolarEdge با سوءاستفاده از آسیبپذیریهای Cisco دستگاههای مختلف را آلوده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین بدافزاری جدید مشاهده شده که از آسیبپذیریهای دستگاههای لبه شبکه (Edge Devices) متعلق به شرکتهای Cisco، ASUS، QNAP و Synology سوءاستفاده کرده و آنها را به بخشی از…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده باجافزارها از آسیبپذیری درایور Paragon Partition Manager
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها از آسیبپذیری درایور Paragon Partition Manager در حملات باجافزار سوءاستفاده میکنند. مهاجمان سایبری در حملات باجافزاری از یک آسیبپذیری امنیتی در درایور BioNTdrv.sys متعلق به Paragon Partition Manager سوءاستفاده…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-53675: انتشار PoC اکسپلویت برای آسیبپذیری تزریق XML در HPE Insight RS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک محقق امنیتی به نام رابین(با نام کاربری گیت هاب D4mianWayne) اخیراً جزئیات و کد PoC (اثبات مفهومی) یک آسیبپذیری تزریق XXE (XML external entity) را فاش کرده است. این…