Bootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری جالب CVE-2024-49040 در سرور Microsoft Exchange!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت در Patch Tuesday ماه نوامبر ۲۰۲۴، یک آسیب پذیری با شدت بالا (CVE-2024-49040) را در Exchange برطرف کرد. CVE-2024-49040 یک آسیب پذیری (رتبه CVSS 7.5) برای Exchange Server 2019…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در ویندوز سرور ۲۰۱۲
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری روز صفر در ویندوز سرور 2012 شناسایی شده است که به هکرها این امکان را میدهد تا مکانیزم امنیتی MOTW را دور بزنند. این آسیب پذیری که…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی اپلیکیشن ProjectSend را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsProjectSend یک برنامه منبع باز تحت وب برای به اشتراک گذاری فایل است که به منظور تسهیل انتقال اَمن و خصوصی فایل بین یک سرور و کلاینت طراحی شده است.…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده بکدور Romcom از دو آسیب پذیری روز صفر در فایرفاکس و ویندوز
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه در ماه اکتبر، نوع جدیدی از…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای بحرانی در پلاگین آنتی اسپم CleanTalk وردپرس را فورا پچ کنید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو آسیب پذیری بحرانی در پلاگین آنتی اسپم CleanTalk وردپرس کشف شده است که بیش از ۲۰۰هزار سایت را در معرض هک قرار میدهند. این افزونه در واقع ” Anti-Spam…
-
آسیب پذیری و وصلههای امنیتی
بیشترین آسیب پذیری های مورد سوء استفاده در سال ۲۰۲۳!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت ملی NSA، اداره تحقیقات فدرال FBI و دپارتمان سایبری Five Eyes که متشکل از استرالیا، کانادا، نیوزلند، ایالات متحده و بریتانیا میباشد، اخیرا فهرستی از 15 آسیب پذیری…
-
آسیب پذیری و وصلههای امنیتی
گروه Volt Typhoon، مجددا فعالیت بات نت KV خود را از سر گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گفته محققان SecurityScorecard، گروه سایبری Volt Typhoon با حمایت مالی چین مجددا شروع به بازیابی بدافزار بات نت KV (یا KV-Botnet) خود کرده است. حملات سایبری این گروه در…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی CVE-2024-11477 در 7Zip
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در 7-Zip، ابزار محبوب فشرده سازی فایل کشف شده است که به مهاجمان از راه دور اجازه می دهد تا کد مخرب را از طریق فایلهای…
-
آسیب پذیری و وصلههای امنیتی
اپل دو آسیب پذیری روز صفر CVE-2024-44308 و CVE-2024-44309 را پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاپل، نوزدهم نوامبر ۲۰۲۴، به روزرسانیهای امنیتی را برای رفع دو آسیب پذیری روز صفر که در حمله به سیستمهای مک مبتنی بر اینتل مورد سوء استفاده قرار گرفتهاند، منتشر…