آسیبپذیری VMware Tools شرکت Broadcom برای رفع یک آسیبپذیری امنیتی با شدت بالا در VMware Tools برای ویندوز که میتواند به دور زدن احراز هویت منجر شود، پچهای امنیتی منتشر…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی با شناسه CVE-2025-2857: موزیلا نقص مشترک با کروم را اصلاح کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsموزیلا بهتازگی بهروزرسانیهایی را منتشر کرده تا یک آسیبپذیری بحرانی در مرورگر فایرفاکس را برطرف کند. این اقدام در 27 مارس تنها چند روز پس از آن صورت گرفت که…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیبپذیریهای بحرانی پچ شده در ابزار صدور هوشمند لیسانس سیسکو!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس گزارش SANS، دو آسیبپذیری امنیتی مهم که اخیراً در Cisco Smart Licensing Utility اصلاح شدهاند، در حال حاضر مورد سوءاستفاده مهاجمان قرار گرفتهاند. دو آسیبپذیری که در معرض…
-
آسیب پذیری و وصلههای امنیتی
هکرها از یک آسیبپذیری بحرانی در PHP برای استقرار Quasar RAT و ماینر XMRig سوءاستفاده میکنند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری در حال اکسپلویت یک آسیبپذیری بحرانی در PHP برای توزیع ماینرهای ارز دیجیتال و تروجانهای دسترسی از راه دور (RAT) مانند Quasar RAT هستند. این آسیبپذیری که با…
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیری NAKIVO را به فهرست KEV اضافه کرد در حالی که اکسپلویت فعال از آن هنوز استفاده میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) یک آسیبپذیری امنیتی با شدت بالا را که بر نرمافزار NAKIVO Backup & Replication تأثیر میگذارد، به فهرست آسیبپذیریهای اکسپلویت شده شناختهشده…
-
آسیب پذیری و وصلههای امنیتی
Veeam و IBM پچهایی برای آسیبپذیریهای پرخطر در سیستمهای بکاپگیری و AIX منتشر کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Veeam بهتازگی برای یک آسیبپذیری بحرانی در نرمافزار Backup & Replication بهروزرسانیهای امنیتی را منتشر کرده است که میتواند منجر به اجرای کد از راه دور (RCE) شود. جزئیات…
-
آسیب پذیری و وصلههای امنیتی
لاراول زیر تیغ حملات XSS: نقصهای CVE-2024-13918 و CVE-2024-13919 امنیت کاربران را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیتی مؤسسه SBA Research دو آسیبپذیری XSS (Reflected XSS) را در فریمورکLaravel کشف کردهاند. این آسیبپذیریها که تحت شناسههای CVE-2024-13918 و CVE-2024-13919 ثبت شدهاند، نسخههای 11.9.0 تا 11.35.1 لاراول…
-
آسیب پذیری و وصلههای امنیتی
چندین آسیبپذیری در بهروزرسانی جدید GitLab برطرف گردید
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبهروزرسانی جدید GitLab: پس از افشای دو آسیبپذیری امنیتی حیاتی، GitLab بهروزرسانیهایی را برای پلتفرم خود منتشر کرد. این شرکت اعلام کرد که تمامی کاربران نسخه Enterprise و Community باید هرچه…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری جدید CVE-2025-20115 در روترهای Cisco IOS XR به مهاجمان اجازه میدهد پروتکل BGP را از کار بیندازند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو یک آسیبپذیری منع سرویس (DoS) را پچ کرده است که به مهاجمان اجازه میداد با ارسال پیام آپدیت BGP، این پروتکل را در روترهای Cisco IOS XR متوقف کنند.…
-
آسیب پذیری و وصلههای امنیتی
CISA آسیبپذیریهای بحرانی Ivanti EPM را بهعنوان تهدید فعال طبقهبندی کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) سه آسیبپذیری بحرانی در Ivanti Endpoint Manager (EPM) را که توسط مهاجمان در حملات فعال مورد سوء استفاده قرار گرفتهاند، به…