یک کمپین بدافزاری جدید مشاهده شده که از آسیبپذیریهای دستگاههای لبه شبکه (Edge Devices) متعلق به شرکتهای Cisco، ASUS، QNAP و Synology سوءاستفاده کرده و آنها را به بخشی از…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده باجافزارها از آسیبپذیری درایور Paragon Partition Manager
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها از آسیبپذیری درایور Paragon Partition Manager در حملات باجافزار سوءاستفاده میکنند. مهاجمان سایبری در حملات باجافزاری از یک آسیبپذیری امنیتی در درایور BioNTdrv.sys متعلق به Paragon Partition Manager سوءاستفاده…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-53675: انتشار PoC اکسپلویت برای آسیبپذیری تزریق XML در HPE Insight RS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک محقق امنیتی به نام رابین(با نام کاربری گیت هاب D4mianWayne) اخیراً جزئیات و کد PoC (اثبات مفهومی) یک آسیبپذیری تزریق XXE (XML external entity) را فاش کرده است. این…
-
آسیب پذیری و وصلههای امنیتی
جاسوسافزار Cellebrite با سوءاستفاده از آسیبپذیریهای روز صفر، قفل صفحه اندروید را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت اطلاعات دیجیتال اسرائیلی Cellebrite، خدمات جمعآوری اطلاعات و بررسیهای فارنزیک را به مشتریان خود ارائه میدهد. علاوه بر این، این شرکت از آسیبپذیریهای روز صفر (0-day) فاشنشده برای حملات…
-
آسیب پذیری و وصلههای امنیتی
تهاجم خاموش : باتنت Vo1d تعداد 1.6 میلیون تلویزیون اندروید را به بردگی گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمجرمان سایبری قابلیتهای بات نت Vo1d را به طور مستمر بهبود دادهاند، که طی شش ماه گذشته رشد چشمگیری داشته است. باتنت Vo1d اکنون بیش از ۱.۶ میلیون دستگاه Android…
-
آسیب پذیری و وصلههای امنیتی
دو آسیب پذیری اکسپلویت شده فعال در محصولات Adobe و Oracle که توسط CISA مهم اعلام شده اند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده، CISA، دو آسیبپذیری در محصولات Adobe ColdFusion و Oracle Agile Product Lifecycle Management (PLM) را به فهرست آسیبپذیریهای شناختهشده و اکسپلویت شده (KEV)…
-
آسیب پذیری و وصلههای امنیتی
Wireshark 4.4.4 منتشر شد – رفع آسیبپذیری که باعث حملات DoS می شود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبنیاد Wireshark نسخه 4.4.4 از ابزار تحلیل پروتکل شبکهای خود را منتشر کرده است. این بهروزرسانی یک آسیبپذیری مهم را برطرف میکند که میتوانست به مهاجمان اجازه دهد با تزریق…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری روز صفر در Parallels Desktop امکان دستیابی به سطح دسترسی روت را فراهم میکند – PoC منتشر شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری روز صفر (0-day) بحرانی در نرمافزار مجازیسازی “Parallels Desktop” بهطور عمومی افشا شده است که به مهاجمان محلی امکان میدهد تا سطح دسترسی خود را به دسترسی روت…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده هکرهای Salt Typhoon از CVE-2018-0171 برای نفوذ به شبکههای مخابراتی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سیسکو تأیید کرده است که یک تهدید کننده چینی به نام Salt Typhoon احتمالا با سوءاستفاده از یک نقص امنیتی شناخته شده (CVE-2018-0171) و بهدستآوردن اطلاعات لاگین قربانیان، به…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت یک آسیب پذیری مهم در Power Pages را پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، نوزدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ دو آسیب پذیری بحرانی در Bing و Power Pages منتشر کرد. آسیب پذیری مربوط به Power Pages بصورت فعال در حال…