پژوهشگران امنیتی شرکت اسرائیلی Oligo مجموعهای از آسیبپذیریهای پچشده در پروتکل AirPlay اپل را با عنوان AirBorne افشا کردهاند. این نقصها، که در صورت اکسپلویت موفق، کنترل کامل دستگاههای مجهز…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
همین حالا آپدیت کنید: گوگل آسیبپذیری CVE-2025-27363 را که توسط مهاجمان سوءاستفاده شده، برطرف کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهروزرسانی امنیتی ماه می را برای اندروید منتشر کرده که شامل رفع ۴۶ آسیبپذیری امنیتی است. یکی از این آسیبپذیریها با شناسه CVE-2025-27363 (با امتیاز CVSS برابر 8.1) اعلام…
-
آسیب پذیری و وصلههای امنیتی
افزودهشدن آسیبپذیری بحرانی CVE-2025-34028 در Commvault به فهرست KEV پس از تأیید سوءاستفاده فعال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) آسیبپذیری بسیار بحرانیای را با شناسه CVE-2025-34028 که بر Commvault Command Center تأثیر میگذارد، به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه…
-
آسیب پذیری و وصلههای امنیتی
گزارش گوگل از اکسپلویت ۷۵ آسیبپذیری روز صفر در سال ۲۰۲۴!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس گزارش گوگل، در سال ۲۰۲۴ تعداد ۷۵ آسیبپذیری روز صفر در محیط واقعی مورد سوءاستفاده قرار گرفته است. این رقم نسبت به ۹۸ مورد در سال ۲۰۲۳ کاهش،…
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA نقصهای امنیتی فعال در Broadcom و Commvault را به پایگاه داده KEV اضافه کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 28 آوریل دو آسیبپذیری با شدت بالا را که بر Broadcom و Commvault تأثیر میگذارند، به فهرست آسیبپذیریهای شناختهشده و…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی جدید در iOS که میتواند آیفون را تنها با یک خط کد از کار بیندازد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیبپذیری بحرانی جدیدی در سیستمعامل iOS با شناسه CVE-2025-24091 شناسایی شده که به اپلیکیشنهای مخرب امکان میدهد با اجرای یک خط کد، دستگاههای آیفون و آیپد را بهطور دائم از…
-
آسیب پذیری و وصلههای امنیتی
هشدار CVE-2025-43859: آسیبپذیری Request Smuggling در کتابخانه HTTP h11 پایتون
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-43859 در کتابخانه h11 در پایتون، شناسایی شده است. این نقص، با امتیاز CVSS 9.1، در مواردی که h11 با یک پراکسی HTTP که به…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات امنیتی بحرانی در Rack Ruby و Infodraw: دسترسی غیرمجاز و دستکاری زیرساختهای حساس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری سه آسیبپذیری در رابط وبسرور Rack Ruby و یک آسیبپذیری در Infodraw شناسایی کردهاند که در صورت اکسپلویت موفق، به مهاجمان امکان میدهند به فایلهای حساس دسترسی…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از SAP NetWeaver: بارگذاری شلهای تحت وب، آیا پای CVE-2025-31324 در میان است؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری از یک آسیبپذیری جدید در SAP NetWeaver سوءاستفاده میکنند تا شلهای تحت وب مبتنی بر JSP بارگذاری کرده و اقداماتی نظیر آپلود غیرمجاز فایل، اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
آژانس CISA هشدار داد: سوءاستفاده از آسیبپذیری در دستگاههای SonicWall SMA شناسایی شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) روز 16 آوریل یک نقص امنیتی را که بر گیتویهای SonicWall Secure Mobile Access (SMA) سری 100 تأثیر میگذارد، بر اساس شواهدی…