CISA بهصورت رسمی آسیبپذیری بحرانی React2Shell به شناسه CVE-2025-55182 و امتیاز ۱۰.۰ CVSS را که React Server Components را تحتتأثیر قرار میدهد، به فهرست Known Exploited Vulnerabilities اضافه کرد؛ چون…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
حمله Zero-Click در مرورگرهای عاملمحور میتواند کل Google Drive را با یک ایمیل حذف کند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی در Straiker STAR Labs جزئیات حملهای جدید را افشا کردهاند که مرورگر عاملمحور Comet متعلق به Perplexity را هدف قرار میدهد و میتواند تنها با دریافت یک ایمیل،…
-
آسیب پذیری و وصلههای امنیتی
حمله XXE بحرانی در Apache Tika با شناسه CVE-2025-66516 و امتیاز CVSS 10.0 – نیاز فوری به پچ امنیتی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک ضعف امنیتی بسیار خطرناک در Apache Tika افشا شده که میتواند منجر به حمله XML External Entity (XXE) شود.این آسیبپذیری با شناسه CVE-2025-66516 ثبت شده و امتیاز ۱۰ از…
-
آسیب پذیری و وصلههای امنیتی
🔥 Cloud Break: نفوذ خاموش به دستگاههای IoT از طریق فایروالها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی نشان دادهاند که میتوان به دستگاههای IoT (اینترنت اشیا) از طریق فایروال نفوذ کرد — آن هم بدون نیاز به هرگونه آسیبپذیری نرمافزاری و حتی بدون وجود IP…
-
آسیب پذیری و وصلههای امنیتی
ریسک تصاحب دامنه در بستههای قدیمی Python: اسکریپتهای Bootstrap آسیبپذیر شناسایی شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری آسیبپذیری مهمی را در بستههای قدیمی Python شناسایی کردهاند که میتواند زمینهساز یک حمله Supply Chain در مخزن PyPI از طریق تصاحب دامنه (Domain Takeover) شود.این ضعف…
-
آسیب پذیری و وصلههای امنیتی
CISA درباره اکسپلویت فعال از یک آسیبپذیری بحرانی روز-صفر در Oracle Identity Manager هشدار داد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) روز جمعه یک آسیبپذیری بسیار جدی در Oracle Identity Manager را به فهرست «آسیبپذیریهای شناختهشده و اکسپلویت شده» (KEV) اضافه کرد و…
-
آسیب پذیری و وصلههای امنیتی
🚨 CVE-2025-41115: آسیبپذیری بحرانی SCIM در Grafana با امکان Impersonation و Privilege Escalation!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگرافانا یک نقص امنیتی بسیار شدید با امتیاز CVSS 10.0 را در مؤلفه SCIM (System for Cross-domain Identity Management) اصلاح کرده است؛ نقصی که در شرایط خاص میتواند منجر به…
-
آسیب پذیری و وصلههای امنیتی
🚨 بهروزرسانی امنیتی گوگل برای رفع آسیبپذیری Zero-Day در موتور V8 کروم (CVE-2025-13223)!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل یک بهروزرسانی امنیتی فوری برای مرورگر Chrome منتشر کرده که یک آسیبپذیری Zero-Day فعال را در موتور JavaScript و WebAssembly کروم (V8) برطرف میکند. این نقص با شناسه CVE-2025-13223…
-
آسیب پذیری و وصلههای امنیتی
هشدار Fortinet درباره آسیبپذیری جدید FortiWeb با کد CVE-2025-58034 که در حملات واقعی سوءاستفاده شده است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsFortinet درباره یک آسیبپذیری جدید در محصول FortiWeb هشدار داده است که طبق اعلام این شرکت، در حملات واقعی مورد سوءاستفاده قرار گرفته است. این آسیبپذیری با شدت متوسط و…
-
آسیب پذیری و وصلههای امنیتی
پچ بیسروصدای Fortinet برای یک آسیبپذیری روز-صفر در FortiWeb که بهصورت گسترده مورد سوءاستفاده قرار گرفته!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرح آسیبپذیری Fortinet تأیید کرده است که یک آسیبپذیری روزصفر بحرانی در FortiWeb Web Application Firewall را بهصورت بیسروصدا در نسخه 8.0.2 پچ کرده؛ در حالی که این حفره، بهصورت…