شرکت Veeam بهتازگی برای یک آسیبپذیری بحرانی در نرمافزار Backup & Replication بهروزرسانیهای امنیتی را منتشر کرده است که میتواند منجر به اجرای کد از راه دور (RCE) شود. جزئیات…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
لاراول زیر تیغ حملات XSS: نقصهای CVE-2024-13918 و CVE-2024-13919 امنیت کاربران را تهدید میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی مؤسسه SBA Research دو آسیبپذیری XSS (Reflected XSS) را در فریمورکLaravel کشف کردهاند. این آسیبپذیریها که تحت شناسههای CVE-2024-13918 و CVE-2024-13919 ثبت شدهاند، نسخههای 11.9.0 تا 11.35.1 لاراول…
-
آسیب پذیری و وصلههای امنیتی
چندین آسیبپذیری در بهروزرسانی جدید GitLab برطرف گردید
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبهروزرسانی جدید GitLab: پس از افشای دو آسیبپذیری امنیتی حیاتی، GitLab بهروزرسانیهایی را برای پلتفرم خود منتشر کرد. این شرکت اعلام کرد که تمامی کاربران نسخه Enterprise و Community باید هرچه…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری جدید CVE-2025-20115 در روترهای Cisco IOS XR به مهاجمان اجازه میدهد پروتکل BGP را از کار بیندازند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو یک آسیبپذیری منع سرویس (DoS) را پچ کرده است که به مهاجمان اجازه میداد با ارسال پیام آپدیت BGP، این پروتکل را در روترهای Cisco IOS XR متوقف کنند.…
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیریهای بحرانی Ivanti EPM را بهعنوان تهدید فعال طبقهبندی کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) سه آسیبپذیری بحرانی در Ivanti Endpoint Manager (EPM) را که توسط مهاجمان در حملات فعال مورد سوء استفاده قرار گرفتهاند، به…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات پنهان در تلگرام اندروید: از EvilVideoتا EvilLoader
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتلگرام، پیامرسانی با بیش از یک میلیارد کاربر، در سالهای اخیر به میدان حملات سایبری پیچیده تبدیل شده است. دو تهدید برجسته با نامهای EvilVideo و EvilLoader، که بهترتیب در…
-
آسیب پذیری و وصلههای امنیتی
CVE-2025-24043: آسیبپذیری اجرای کد از راه دور در WinDbg و تهدیدی جدی برای امنیت سیستمها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری امنیتی جدید با شناسه CVE-2025-24043 در دیباگر WinDbg مایکروسافت شناسایی شده است که تهدیدی جدی از نوع اجرای کد از راه دور (RCE) محسوب میشود. این نقص امنیتی…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای روز صفر، دهها هزار سازمان را در معرض حملات VM Escape قرار میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسه آسیبپذیری روز صفر در محصولات VMware، دهها هزار سازمان را در معرض خطر حملات فرار از ماشین مجازی (VM Escape) قرار دادهاند که میتواند منجر به نقضهای امنیتی فاجعهباری…
-
آسیب پذیری و وصلههای امنیتی
کروم ۱۳۴ و فایرفاکس ۱۳۶ آسیبپذیریهای با شدت بالا را پچ کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکتهای گوگل و موزیلا نسخههای جدیدی از مرورگرهای کروم 134(نسخه ۱۳۴) و فایرفاکس 136 (نسخه ۱۳۶) را منتشر کردهاند که چندین آسیبپذیری با شدت بالا را برطرف میسازد. این بهروزرسانیها…
-
آسیب پذیری و وصلههای امنیتی
بیش از 1000 وب سایت مبتنی بر وردپرس قربانی بکدورهای (Backdoor) مخفی هکرها شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsچهار بکدور مجزا چندین وبسایت مبتنی بر وردپرس را به یک کد جاوااسکریپت مخرب آلوده کرده اند. این بکدورها به مهاجمان امکان میدهند حتی در صورت شناسایی و مسدود شدن…