پژوهشگران اثبات مفهومی (PoC) برای آسیبپذیری بحرانی CVE-2025-32756 منتشر کردند که در حال حاضر بهطور فعال در محصولات Fortinet مورد سوءاستفاده قرار گرفته، از جمله FortiMail و FortiCamera را تحت…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری ها بحرانی در Versa Concerto: مهاجمان میتوانند از محیط ایزوله Docker فرار کرده و کنترل سرور را به دست گیرند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری چندین آسیبپذیری بحرانی در پلتفرم امنیت شبکه و ارکستراسیون SD-WAN با نام Versa Concerto شناسایی کردند که میتوانند برای کنترل نمونههای آسیبپذیر مورد سوءاستفاده قرار گیرند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی: آسیبپذیری سرریز بافر در پرینترهای لیزری Canon و چندکاره شناسایی شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Canon از وجود چندین آسیبپذیری احتمالی از نوع سرریز بافر در پرینترهای لیزری canon و دستگاههای چندکاره اداری کوچک خود، که در بخش «مدلهای تحت تأثیر» ذکر شدهاند، مطلع…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده مهاجمان از آسیبپذیری سیسکو برای ایجاد شبکه جهانی هانیپات با ۵۳۰۰ دستگاه آلوده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری گزارش دادند که عامل تهدیدی با نام ViciousTrap حدود ۵,۳۰۰ دستگاه مرزی شبکه را با استفاده از آسیبپذیری سیسکو در ۸۴ کشور آلوده کرده و آنها را…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری خطرناک در Windows Server 2025؛ سناریوی تصرف کامل AD توسط BadSuccessor
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران شرکت Akamai نقص امنیتی مهمی را در Windows Server 2025 شناسایی کردند که به مهاجمان امکان میدهد با سوءاستفاده از قابلیت delegated Managed Service Accounts (dMSA)، کنترل کامل حسابهای…
-
آسیب پذیری و وصلههای امنیتی
فایرفاکس دو آسیبپذیری روز-صفر کشفشده در Pwn2Own برلین را با پاداش ۱۰۰ هزار دلاری برطرف کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت موزیلا بهروزرسانیهای امنیتی جدیدی برای مرورگر فایرفاکس منتشر کرد که شامل برطرف کردن دو آسیبپذیری حیاتی نیز است. این نقصها میتوانند به مهاجمان امکان دسترسی به اطلاعات حساس یا…
-
آسیب پذیری و وصلههای امنیتی
شرکت Adobe مجموعهای بزرگ از آسیبپذیریهای بحرانی را پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Adobe پچهایی برای حداقل ۳۹ آسیبپذیری در محصولات مختلف خود منتشر کرد و نسبت به خطرات اجرای کد از راه دور (RCE) هشدار داد. این بهروزرسانیها شامل پچ برای…
-
آسیب پذیری و وصلههای امنیتی
وصله امنیتی Ivanti برای چند آسیبپذیری در EPMM که در حملات واقعی سوءاستفاده شدهاند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Ivanti پچهایی را برای چند آسیبپذیری در محصولات خود منتشر کرد، از جمله دو نقص روز صفر در Endpoint Manager Mobile (EPMM) که بهصورت زنجیرهای در حملات واقعی مورد…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای جدید در پردازندههای اینتل؛ نشت حافظه و بازگشت Spectre v2
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران دانشگاه ETH زوریخ آسیبپذیری امنیتی جدیدی را در پردازندههای اینتل شناسایی کردند که تمام پردازندههای مدرن اینتل را تحت تأثیر قرار میدهد و باعث نشت دادههای حساس از حافظه…
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در نرمافزار ASUS! امکان اجرای کد از راه دور (RCE) از طریق فایلهای .ini و درخواست HTTP
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت ASUS برای رفع دو آسیبپذیری امنیتی در ابزار DriverHub، بهروزرسانیهایی رامنتشر کرد که میتوانستند به اجرای کد از راه دور (RCE) منجر شوند. ابزار DriverHub برای شناسایی خودکار مدل…