محققان امنیتی مؤسسه SBA Research دو آسیبپذیری XSS (Reflected XSS) را در فریمورکLaravel کشف کردهاند. این آسیبپذیریها که تحت شناسههای CVE-2024-13918 و CVE-2024-13919 ثبت شدهاند، نسخههای 11.9.0 تا 11.35.1 لاراول…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
چندین آسیبپذیری در بهروزرسانی جدید GitLab برطرف گردید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبهروزرسانی جدید GitLab: پس از افشای دو آسیبپذیری امنیتی حیاتی، GitLab بهروزرسانیهایی را برای پلتفرم خود منتشر کرد. این شرکت اعلام کرد که تمامی کاربران نسخه Enterprise و Community باید هرچه…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری جدید CVE-2025-20115 در روترهای Cisco IOS XR به مهاجمان اجازه میدهد پروتکل BGP را از کار بیندازند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو یک آسیبپذیری منع سرویس (DoS) را پچ کرده است که به مهاجمان اجازه میداد با ارسال پیام آپدیت BGP، این پروتکل را در روترهای Cisco IOS XR متوقف کنند.…
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیریهای بحرانی Ivanti EPM را بهعنوان تهدید فعال طبقهبندی کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) سه آسیبپذیری بحرانی در Ivanti Endpoint Manager (EPM) را که توسط مهاجمان در حملات فعال مورد سوء استفاده قرار گرفتهاند، به…
-
آسیب پذیری و وصلههای امنیتی
تهدیدات پنهان در تلگرام اندروید: از EvilVideoتا EvilLoader
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتلگرام، پیامرسانی با بیش از یک میلیارد کاربر، در سالهای اخیر به میدان حملات سایبری پیچیده تبدیل شده است. دو تهدید برجسته با نامهای EvilVideo و EvilLoader، که بهترتیب در…
-
آسیب پذیری و وصلههای امنیتی
CVE-2025-24043: آسیبپذیری اجرای کد از راه دور در WinDbg و تهدیدی جدی برای امنیت سیستمها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری امنیتی جدید با شناسه CVE-2025-24043 در دیباگر WinDbg مایکروسافت شناسایی شده است که تهدیدی جدی از نوع اجرای کد از راه دور (RCE) محسوب میشود. این نقص امنیتی…
-
آسیب پذیری و وصلههای امنیتی
افشای آسیبپذیریهای روز صفر، دهها هزار سازمان را در معرض حملات VM Escape قرار میدهد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسه آسیبپذیری روز صفر در محصولات VMware، دهها هزار سازمان را در معرض خطر حملات فرار از ماشین مجازی (VM Escape) قرار دادهاند که میتواند منجر به نقضهای امنیتی فاجعهباری…
-
آسیب پذیری و وصلههای امنیتی
کروم ۱۳۴ و فایرفاکس ۱۳۶ آسیبپذیریهای با شدت بالا را پچ کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکتهای گوگل و موزیلا نسخههای جدیدی از مرورگرهای کروم 134(نسخه ۱۳۴) و فایرفاکس 136 (نسخه ۱۳۶) را منتشر کردهاند که چندین آسیبپذیری با شدت بالا را برطرف میسازد. این بهروزرسانیها…
-
آسیب پذیری و وصلههای امنیتی
بیش از 1000 وب سایت مبتنی بر وردپرس قربانی بکدورهای (Backdoor) مخفی هکرها شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچهار بکدور مجزا چندین وبسایت مبتنی بر وردپرس را به یک کد جاوااسکریپت مخرب آلوده کرده اند. این بکدورها به مهاجمان امکان میدهند حتی در صورت شناسایی و مسدود شدن…
-
آسیب پذیری و وصلههای امنیتی
باتنت PolarEdge با سوءاستفاده از آسیبپذیریهای Cisco دستگاههای مختلف را آلوده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین بدافزاری جدید مشاهده شده که از آسیبپذیریهای دستگاههای لبه شبکه (Edge Devices) متعلق به شرکتهای Cisco، ASUS، QNAP و Synology سوءاستفاده کرده و آنها را به بخشی از…