شرکت Fortinet گزارش داده است که کد مفهومی (Proof-of-Concept یا PoC) برای یک آسیبپذیری روز صفر با شدت بحرانی که منجر به اجرای کد از راه دور در Fortinet در…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA: آسیبپذیریهای روز صفر ویندوز به فهرست KEV اضافه شدند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) فهرست آسیبپذیریهای روز صفر ویندوز اکسپلویت شده (KEV) خود را بهروزرسانی کرد و پنج آسیبپذیری روز صفر جدید در سیستمعامل ویندوز را…
-
آسیب پذیری و وصلههای امنیتی
هشدار فوری: آسیبپذیری روز صفر در Chrome در حال سوءاستفاده فعال است؛ گوگل پچ اضطراری منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل اعلام کرد که روز 2 ژوئن پچهای اضطراری برای رفع سه مشکل امنیتی در مرورگر Chrome منتشر کرده است. یکی از این مشکلات، با شناسه CVE-2025-5419، یک آسیبپذیری روز…
-
آسیب پذیری و وصلههای امنیتی
هشدار: هکرها از آسیبپذیری بحرانی در نرمافزار انجمن vBulletin سوءاستفاده میکنند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsEgidio Romano گزارش داد که دو آسیبپذیری بحرانی در نرمافزار انجمن متنباز vBulletin، با شناسههای CVE-2025-48827 و CVE-2025-48828، کشف شدهاند که یکی از آنها بهصورت فعال در اینترنت اکسپلویت میشود.…
-
آسیب پذیری و وصلههای امنیتی
نقصهای امنیتی تازه در لینوکس؛ سرقت هش رمز عبور از طریق Core Dump ممکن شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبخش تحلیل تهدیدات Qualys گزارش داد که دو آسیبپذیری افشای اطلاعات در ابزارهای apport و systemd-coredump، که هندلرهای Core Dump در توزیعهای Ubuntu،Red Hat Enterprise Linux (RHEL) و Fedora هستند،…
-
آسیب پذیری و وصلههای امنیتی
جزئیات اکسپلویت آسیبپذیری بحرانی Cisco IOS XE بهصورت عمومی منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsHorizon3 گزارش داد که جزئیات فنی آسیبپذیری بسیار بحرانی در قابلیت آپلود فایل دلخواه در Cisco IOS XE WLC، با شناسه CVE-2025-20188، بهصورت عمومی منتشر شده است. این افشاگری امکان…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در Siemens SiPass؛ امکان ایجاد اختلال سرویس (DoS) از راه دور برای مهاجمان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت زیمنس با انتشار هشدار امنیتی SSA-041082 از وجود آسیبپذیری بحرانی با شناسه CVE-2022-31812 از نوع خواندن خارج از محدوده (Out-of-Bounds Read) خبر داد که تمامی نسخههای Siemens SiPass integrated…
-
آسیب پذیری و وصلههای امنیتی
انتشار PoC برای آسیبپذیری Fortinet CVE-2025-32756؛ پژوهشگران خواستار پچ فوری شدند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران اثبات مفهومی (PoC) برای آسیبپذیری بحرانی CVE-2025-32756 منتشر کردند که در حال حاضر بهطور فعال در محصولات Fortinet مورد سوءاستفاده قرار گرفته، از جمله FortiMail و FortiCamera را تحت…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری ها بحرانی در Versa Concerto: مهاجمان میتوانند از محیط ایزوله Docker فرار کرده و کنترل سرور را به دست گیرند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری چندین آسیبپذیری بحرانی در پلتفرم امنیت شبکه و ارکستراسیون SD-WAN با نام Versa Concerto شناسایی کردند که میتوانند برای کنترل نمونههای آسیبپذیر مورد سوءاستفاده قرار گیرند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی: آسیبپذیری سرریز بافر در پرینترهای لیزری Canon و چندکاره شناسایی شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Canon از وجود چندین آسیبپذیری احتمالی از نوع سرریز بافر در پرینترهای لیزری canon و دستگاههای چندکاره اداری کوچک خود، که در بخش «مدلهای تحت تأثیر» ذکر شدهاند، مطلع…