آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) روز 16 آوریل یک نقص امنیتی را که بر گیتویهای SonicWall Secure Mobile Access (SMA) سری 100 تأثیر میگذارد، بر اساس شواهدی…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
شرکت ASUS وجود آسیبپذیری بحرانی در روترهای AiCloud را تأیید کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsASUS یک آسیبپذیری امنیتی بحرانی را افشا کرده است که روترهایی با قابلیت AiCloud را تحت تأثیر قرار میدهد و میتواند به مهاجمان از راه دور اجازه دهد تا عملکردهای…
-
آسیب پذیری و وصلههای امنیتی
حملات فعال به CVE-2025-24054: سرقت هشهای NTLM هنگام دانلود فایل
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز 17 آوریل یک آسیبپذیری امنیتی با شدت متوسط در ویندوز را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرد؛…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Erlang/OTP SSH با قابلیت اجرای کد بدون احراز هویت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی بحرانی در پیادهسازی SSH زبان Erlang و چارچوب Open Telecom Platform (OTP) افشا شده است که میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، کد…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Apache Roller امکان دسترسی مداوم دائمی را فراهم میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمدیران پلتفرم متنباز Apache Roller یک آسیبپذیری با شدت حداکثری را پچ کردند که به مهاجمان اجازه میداد حتی پس از تغییر رمزعبور کاربر، دسترسی خود به این برنامه را…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در Fortinet؛ دروازهای برای اجرای کد دلخواه به مهاجم!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک عامل تهدید ناشناس مدعی شده است که یک آسیبپذیری روز صفر در فایروالهای FortiGate شرکت Fortinet وجود دارد که میتواند از راه دور و بدون نیاز به احراز هویت…
-
آسیب پذیری و وصلههای امنیتی
هشدار Fortinet! حفظ پایداری دسترسی مهاجمان به دستگاههای FortiGate پس از پچکردن از طریق سوءاستفاده از symlink در SSL-VPN
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Fortinet اعلام کردهاست که مهاجمان راهی پیدا کردهاند تا حتی پس از پچشدن مسیر نفوذ اولیه، همچنان دسترسی فقط خواندنی (read-only) به دستگاههای آسیبپذیر FortiGate را حفظ کنند. بر…
-
آسیب پذیری و وصلههای امنیتی
گوگل، اندروید را برای اصلاح دو آسیبپذیری مهم بهروزرسانی کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهتازگی پچهایی را برای ۶۲ آسیبپذیری امنیتی منتشر کرده که به گفته این شرکت، دو مورد از آنها در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری با…
-
آسیب پذیری و وصلههای امنیتی
به روز رسانی Patch Tuesday آوریل ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، 8 آوریل 2025، در Patch Tuesday آوریل خود یک بهروزرسانی منتشر شد که در آن برای ۱۳۴ آسیبپذیری امنیتی، از جمله یک آسیبپذیری روز صفر که بهصورت فعال مورد…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بیصدا با استفاده از آسیبپذیری ESET: بدافزاری که زیر رادار میماند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsطبق گزارش شرکت Kaspersky، یک آسیبپذیری در محصولات مختلف ESET توسط یک گروه APT مورد سوءاستفاده قرار گرفته تا کتابخانههای DLL مخرب را بارگذاری کرده و یک بدافزار را به…