مایکروسافت یک بهروزرسانی خارج از برنامه (out-of-band) منتشر کرد تا یک آسیبپذیری بسیار بحرانی در Windows Server Update Service (WSUS) را رفع کند. این آسیبپذیری — که با شناسهی CVE-2025-59287…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
استفاده از آسیبپذیری تازه در کروم برای انتشار جاسوسافزار LeetAgent از شرکت ایتالیایی Memento Labs!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکاسپرسکی گزارش داده که یک آسیبپذیری روز صفر در مرورگر Google Chrome (که اکنون پچ شده است) برای توزیع یک ابزار جاسوسی از شرکت ایتالیایی Memento Labs مورد سوءاستفاده قرار…
-
آسیب پذیری و وصلههای امنیتی
🎯 حملات گسترده هکرها با سوءاستفاده از حداقل 2 افزونه قدیمی وردپرس!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً یک کمپین گسترده برای بهرهبرداری از آسیبپذیریهای حیاتی در دو افزونهی قدیمی وردپرس، یعنی GutenKit و Hunk Companion آغاز کردهاند. این آسیبپذیریها با شدت بحرانی (Critical) میتوانند منجر…
-
آسیب پذیری و وصلههای امنیتی
پچ امنیتی TP-Link برای چهار آسیبپذیری در گیتویهای Omada — شامل دو مورد اجرای کد از راه دور!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت TP-Link بهتازگی بهروزرسانیهای امنیتیای منتشر کرده است تا چهار آسیبپذیری را در دستگاههای گیتوی Omada برطرف کند. دو مورد از این آسیبپذیریها دارای شدت بحرانی هستند و میتوانند منجر…
-
آسیب پذیری و وصلههای امنیتی
🔥 پنج آسیبپذیری جدید اکسپلویت شده در فهرست CISA؛ مایکروسافت و اوراکل در میان اهداف!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز دوشنبه پنج آسیبپذیری جدید را به فهرست آسیبپذیریهای شناختهشده و اکسپلویت شده (KEV) اضافه کرد.در این میان، CISA تأیید کرد…
-
آسیب پذیری و وصلههای امنیتی
🧱 آسیبپذیری بحرانی در WatchGuard Fireware: امکان کنترل کامل دستگاه از راه دور!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات یک آسیبپذیری بحرانی در سیستمعامل WatchGuard Fireware را فاش کردند که میتواند به مهاجمان اجازه دهد بدون نیاز به احراز هویت، کد دلخواه خود را روی…
-
آسیب پذیری و وصلههای امنیتی
🎯 هکرها از آسیبپذیری SNMP در Cisco برای نصب Rootkit روی سوئیچها سوءاستفاده کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی اعلام کردند که گروهی از هکرها از یک آسیبپذیری خطرناک در Cisco IOS و IOS XE با شناسه CVE-2025-20352 سوءاستفاده کردهاند تا Rootkit مخصوصی را روی سوئیچهای سیسکو…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت خطرناکترین نقص امنیتی تاریخ ASP.NET Core را پچ کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در بهروزرسانی اخیر خود، یکی از جدیترین و بحرانیترین آسیبپذیریهای تاریخ در ASP.NET Core را برطرف کرد؛ باگی که کارشناسان امنیتی آن را دارای بیشترین امتیاز (Severity Rating) در…
-
آسیب پذیری و وصلههای امنیتی
آخرین بهروزرسانی Patch Tuesday ویندوز ۱۰ منتشر شد؛ پایان پشتیبانی رسمی ویندوز ۱۰!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت بهروزرسانی تجمعی KB5066791 ویندوز ۱۰ را منتشر کرد، که در اصل پایان پشتیبانی رسمی ویندوز ۱۰ و آخرین بهروزرسانی این سیستمعامل محسوب میشود. با این حال، کاربران همچنان میتوانند…
-
آسیب پذیری و وصلههای امنیتی
هشدار اوراکل: آسیبپذیری روز صفر در E-Business Suite در حملات Clop مورد سوءاستفاده قرار گرفته است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 شرکت Oracle هشدار داده که یک آسیبپذیری بسیار بحرانی در مجموعه نرمافزاری E-Business Suite با شناسه CVE-2025-61882 شناسایی شده که به مهاجمان اجازه میدهد بدون نیاز به احراز هویت،…