هکرها از آسیبپذیری درایور Paragon Partition Manager در حملات باجافزار سوءاستفاده میکنند. مهاجمان سایبری در حملات باجافزاری از یک آسیبپذیری امنیتی در درایور BioNTdrv.sys متعلق به Paragon Partition Manager سوءاستفاده…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-53675: انتشار PoC اکسپلویت برای آسیبپذیری تزریق XML در HPE Insight RS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک محقق امنیتی به نام رابین(با نام کاربری گیت هاب D4mianWayne) اخیراً جزئیات و کد PoC (اثبات مفهومی) یک آسیبپذیری تزریق XXE (XML external entity) را فاش کرده است. این…
-
آسیب پذیری و وصلههای امنیتی
جاسوسافزار Cellebrite با سوءاستفاده از آسیبپذیریهای روز صفر، قفل صفحه اندروید را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت اطلاعات دیجیتال اسرائیلی Cellebrite، خدمات جمعآوری اطلاعات و بررسیهای فارنزیک را به مشتریان خود ارائه میدهد. علاوه بر این، این شرکت از آسیبپذیریهای روز صفر (0-day) فاشنشده برای حملات…
-
آسیب پذیری و وصلههای امنیتی
تهاجم خاموش : باتنت Vo1d تعداد 1.6 میلیون تلویزیون اندروید را به بردگی گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمجرمان سایبری قابلیتهای بات نت Vo1d را به طور مستمر بهبود دادهاند، که طی شش ماه گذشته رشد چشمگیری داشته است. باتنت Vo1d اکنون بیش از ۱.۶ میلیون دستگاه Android…
-
آسیب پذیری و وصلههای امنیتی
دو آسیب پذیری اکسپلویت شده فعال در محصولات Adobe و Oracle که توسط CISA مهم اعلام شده اند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده، CISA، دو آسیبپذیری در محصولات Adobe ColdFusion و Oracle Agile Product Lifecycle Management (PLM) را به فهرست آسیبپذیریهای شناختهشده و اکسپلویت شده (KEV)…
-
آسیب پذیری و وصلههای امنیتی
Wireshark 4.4.4 منتشر شد – رفع آسیبپذیری که باعث حملات DoS می شود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبنیاد Wireshark نسخه 4.4.4 از ابزار تحلیل پروتکل شبکهای خود را منتشر کرده است. این بهروزرسانی یک آسیبپذیری مهم را برطرف میکند که میتوانست به مهاجمان اجازه دهد با تزریق…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری روز صفر در Parallels Desktop امکان دستیابی به سطح دسترسی روت را فراهم میکند – PoC منتشر شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری روز صفر (0-day) بحرانی در نرمافزار مجازیسازی “Parallels Desktop” بهطور عمومی افشا شده است که به مهاجمان محلی امکان میدهد تا سطح دسترسی خود را به دسترسی روت…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده هکرهای Salt Typhoon از CVE-2018-0171 برای نفوذ به شبکههای مخابراتی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سیسکو تأیید کرده است که یک تهدید کننده چینی به نام Salt Typhoon احتمالا با سوءاستفاده از یک نقص امنیتی شناخته شده (CVE-2018-0171) و بهدستآوردن اطلاعات لاگین قربانیان، به…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت یک آسیب پذیری مهم در Power Pages را پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، نوزدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ دو آسیب پذیری بحرانی در Bing و Power Pages منتشر کرد. آسیب پذیری مربوط به Power Pages بصورت فعال در حال…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی امنیتی Citrix برای پچ یک آسیب پذیری در NetScaler Console
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Citrix، هجدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ یک آسیب پذیری با شدت بالا در NetScaler Console (که پیشتر با نام NetScaler ADM شناخته میشد) و NetScaler Agent…