پژوهشگران امنیت سایبری مجموعهای از آسیبپذیریهای اجرای کد از راه دور (RCE) را در موتورهای استنتاج هوش مصنوعی کشف کردهاند که چندین پروژه بزرگ از جمله Meta، Nvidia، Microsoft، vLLM…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
🛡 Patch Tuesday نوامبر ۲۰۲۵ مایکروسافت: رفع ۶۳ آسیبپذیری + یک Zero-Day در حال Exploit
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در بهروزرسانی امنیتی Patch Tuesday نوامبر ۲۰۲۵، مجموعاً ۶۳ آسیبپذیری امنیتی را برطرف کرد که از این میان یک Zero-Day بهصورت فعال در حال سوءاستفاده (In-the-Wild) بوده است. در…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیریهای خطرناک runC که امکان فرار از کانتینرهای Docker را فراهم میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسه آسیبپذیری جدید در runtime کانتینر runC که در Docker و Kubernetes استفاده میشود، اخیراً افشا شدهاند. این آسیبپذیریها میتوانند برای عبور از محدودیتهای ایزولاسیون و دسترسی به سیستم میزبان…
-
آسیب پذیری و وصلههای امنیتی
QNAP هفت آسیب پذیری Zero-Day در NASها را که در مسابقه Pwn2Own اکسپلویت شده بود، پَچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsQNAP اعلام کرده هفت آسیبپذیری روز-صفر (zero-day) را که محققان امنیتی در جریان رقابت Pwn2Own Ireland 2025 از آنها برای هک دستگاههای NAS ساخت این شرکت استفاده کردند، پَچ کرده…
-
آسیب پذیری و وصلههای امنیتی
🔐 هشدار سیسکو درباره حمله جدید به فایروال ها با سوءاستفاده از CVE-2025-20333 و CVE-2025-20362!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو اعلام کرده است یک نوع حمله جدید، دستگاههایی را که از Cisco Secure Firewall ASA و Cisco Secure Firewall FTD استفاده میکنند و پچ نشدهاند، هدف قرار میدهد. این…
-
-
آسیب پذیری و وصلههای امنیتی
گوگل با کمک هوش مصنوعی «Big Sleep» پنج آسیبپذیری جدید در WebKit مرورگر Safari کشف کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل اعلام کرده است که عامل امنیتی مبتنی بر هوش مصنوعی Big Sleep متعلق به آن شرکت، موفق شده پنج آسیبپذیری امنیتی مختلف را در مؤلفهی WebKit (موتور رندر مرورگر…
-
آسیب پذیری و وصلههای امنیتی
هشدار ASD(سازمان امنیت ارتباطات استرالیا) دربارهٔ حملات مداوم BADCANDY با سوءاستفاده از آسیبپذیری Cisco IOS XE!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسازمان امنیت ارتباطات استرالیا (ASD) هشدار داده است که موجی از حملات سایبری فعال در حال هدفگیری دستگاههای Cisco IOS XE پچ نشده در این کشور است. این حملات از…
-
آسیب پذیری و وصلههای امنیتی
🧩 CISA و NSA هشدار فوری دادند: سرورهای WSUS و Microsoft Exchange را ایمن کنید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت آمریکا (CISA) و آژانس امنیت ملی (NSA) در همکاری با نهادهای همکار از استرالیا و کانادا، راهنمایی فوری برای افزایش امنیت نسخههای on-premise سرور Microsoft…
-
آسیب پذیری و وصلههای امنیتی
🔒 CISA: گروههای باجافزاری آسیبپذیری شدید در لینوکس را اکسپلویت میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) تأیید کرده که یک آسیبپذیری با شدت بالا در هسته لینوکس (Linux Kernel) اکنون در حملات ransomware مورد اکسپلویت قرار گرفته است.…