شرکت SonicWall پچهایی را برای سه آسیبپذیری در محصولات سری Secure Mobile Access (SMA) 100 منتشر کرد که میتوانند به اجرای کد از راه دور (RCE) منجر شوند. آسیبپذیری CVE-2025-32819…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
افشای یک حفره امنیتی خطرناک در ویندوز؛ هکرها با سوءاستفاده از آن، باجافزار Play را به صورت گسترده منتشر کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان مرتبط با عملیات باجافزار Play، پیش از انتشار بهروزرسانی امنیتی مایکروسافت در ۸ آوریل ۲۰۲۵، از یک نقص روز صفر در سیستمعامل ویندوز با شناسه CVE-2025-29824 سوءاستفاده کردند. این…
-
آسیب پذیری و وصلههای امنیتی
هشدار FBI: استفاده از روترهای منسوخشده(end-of-life)برای ساخت شبکههای پروکسی توسط مجرمان سایبری!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاداره تحقیقات فدرال ایالات متحده (FBI) هشدار داده است که مهاجمان سایبری با آلوده کردن روترهای منسوخشده(end-of-life) به بدافزار، آنها را به پروکسیهایی تبدیل میکنند که در شبکههای 5Socks و…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بدون کلیک به دستگاههای اپل از طریق Wi-Fi عمومی با آسیبپذیریهای AirPlay
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی شرکت اسرائیلی Oligo مجموعهای از آسیبپذیریهای پچشده در پروتکل AirPlay اپل را با عنوان AirBorne افشا کردهاند. این نقصها، که در صورت اکسپلویت موفق، کنترل کامل دستگاههای مجهز…
-
آسیب پذیری و وصلههای امنیتی
همین حالا آپدیت کنید: گوگل آسیبپذیری CVE-2025-27363 را که توسط مهاجمان سوءاستفاده شده، برطرف کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل بهروزرسانی امنیتی ماه می را برای اندروید منتشر کرده که شامل رفع ۴۶ آسیبپذیری امنیتی است. یکی از این آسیبپذیریها با شناسه CVE-2025-27363 (با امتیاز CVSS برابر 8.1) اعلام…
-
آسیب پذیری و وصلههای امنیتی
افزودهشدن آسیبپذیری بحرانی CVE-2025-34028 در Commvault به فهرست KEV پس از تأیید سوءاستفاده فعال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) آسیبپذیری بسیار بحرانیای را با شناسه CVE-2025-34028 که بر Commvault Command Center تأثیر میگذارد، به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه…
-
آسیب پذیری و وصلههای امنیتی
گزارش گوگل از اکسپلویت ۷۵ آسیبپذیری روز صفر در سال ۲۰۲۴!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبر اساس گزارش گوگل، در سال ۲۰۲۴ تعداد ۷۵ آسیبپذیری روز صفر در محیط واقعی مورد سوءاستفاده قرار گرفته است. این رقم نسبت به ۹۸ مورد در سال ۲۰۲۳ کاهش،…
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA نقصهای امنیتی فعال در Broadcom و Commvault را به پایگاه داده KEV اضافه کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 28 آوریل دو آسیبپذیری با شدت بالا را که بر Broadcom و Commvault تأثیر میگذارند، به فهرست آسیبپذیریهای شناختهشده و…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی جدید در iOS که میتواند آیفون را تنها با یک خط کد از کار بیندازد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری بحرانی جدیدی در سیستمعامل iOS با شناسه CVE-2025-24091 شناسایی شده که به اپلیکیشنهای مخرب امکان میدهد با اجرای یک خط کد، دستگاههای آیفون و آیپد را بهطور دائم از…
-
آسیب پذیری و وصلههای امنیتی
هشدار CVE-2025-43859: آسیبپذیری Request Smuggling در کتابخانه HTTP h11 پایتون
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-43859 در کتابخانه h11 در پایتون، شناسایی شده است. این نقص، با امتیاز CVSS 9.1، در مواردی که h11 با یک پراکسی HTTP که به…