شرکت Hewlett-Packard Enterprise (HPE) هشدار داده که در برخی از دستگاههای Aruba Instant On Access Point، اطلاعات کاربری از پیش تعریفشده در سیستم وجود دارد که به مهاجمان اجازه میدهد…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت پچ اضطراری برای آسیبپذیریهای RCE در نرم افزار SharePoint منتشر کرد – این نقصها در حملات واقعی استفاده شدهاند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت بهروزرسانیهای امنیتی اضطراری برای نرم افزار SharePoint منتشر کرده تا دو آسیبپذیری روز-صفر با شناسههای CVE-2025-53770 و CVE-2025-53771 را برطرف کند. این آسیبپذیریها در جریان حملاتی با نام “ToolShell”…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Cisco ISE امکان اجرای فرمان پیش از احراز هویت را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-20337 در Cisco Identity Services Engine (ISE) شناسایی شده که به مهاجمان بدون احراز هویت امکان میدهد فایلهای مخرب ذخیره کنند، کد دلخواه اجرا کنند…
-
آسیب پذیری و وصلههای امنیتی
رفع چهار آسیبپذیری روز-صفر VMware ESXi که در Pwn2Own Berlin 2025 اکسپلویت شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت VMware چهار آسیبپذیری در محصولات ESXi، Workstation، Fusion، و Tools را که بهصورت zero-day در مسابقه هک Pwn2Own Berlin 2025 در ماه می ۲۰۲۵ اکسپلویت شده بودند، رفع کرده…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری Citrix Bleed 2 قبل از افشای عمومی هفته ها در حملات واقعی استفاده سوء شده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری حیاتی در Citrix NetScaler، با شناسه CVE-2025-5777 و نام Citrix Bleed 2، تقریبا دو هفته پیش از انتشار عمومی کدهای اثبات مفهوم (PoC) مورد اکسپلویت قرار گرفته بود، با…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری مادربوردهای Gigabyte اجازه عبور بدافزار UEFI از Secure Boot را میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدهها مدل از مادربوردهای گیگابایت به دلیل نقصهای امنیتی در فریمور UEFI، در برابر بدافزارهای بوتکیت (bootkit) آسیبپذیر هستند. این بدافزارها از دید سیستمعامل مخفی میمانند و حتی پس از…
-
آسیب پذیری و وصلههای امنیتی
بریتانیا برنامه تحقیق آسیبپذیری با مشارکت متخصصان خارجی راهاندازی کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز ملی امنیت سایبری بریتانیا (NCSC) برنامه جدیدی به نام ابتکار تحقیقات آسیبپذیری (VRI) را اعلام کرده است که هدف آن تقویت همکاری با کارشناسان امنیتی سایبری خارجی است. این…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده هکرها از آسیبپذیری بحرانی اجرای کد از راه دور در Wing FTP Server!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها تنها یک روز پس از انتشار جزئیات فنی، شروع به سوءاستفاده از یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در Wing FTP Server کردهاند. این نقص با…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیریهای بلوتوث با نام PerfektBlue خودروهای Mercedes، Volkswagen و Skoda را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچهار آسیبپذیری با نام PerfektBlue در استک بلوتوث BlueSDK شرکت OpenSynergy کشف شده است که میتوانند به اجرای کد از راه دور (RCE) منجر شوند و بهطور بالقوه دسترسی به…
-
آسیب پذیری و وصلههای امنیتی
حفره امنیتی در چتبات McHire مکدونالد؛ اطلاعات ۶۴ میلیون درخواست شغلی افشا شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیتی یک آسیبپذیری در پلتفرم درخواست شغل مبتنی بر چتبات به نام McHire مکدونالد کشف کردند که اطلاعات گفتوگوهای بیش از ۶۴ میلیون متقاضی کار در سراسر ایالات متحده…