آلون لویف، محقق امنیتی مرکز SafeBreach در کنفرانس ۲۰۲۴ بلک هت (BlackHat) اعلام کرد که دو آسیب پذیری روز صفر (CVE-2024-38202 و CVE-2024-21302) را کشف کرده است که میتوانند در…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
گوگل آسیب پذیری روز صفر در کرنل اندروید را پچ کرد (CVE-2024-36971)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در به روزرسانی ماه آگوست ۲۰۲۴، یک آسیب پذیری روز صفر اجرای کد از راه دور (RCE) با شدت بالا را در کرنل اندروید که در حملات هدفمند مورد…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری پیمایش دایرکتوری در فریمورک OFBiz
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز تحقیقاتی SANS اخیرا (سی و یکم جولای ۲۰۲۴) گزارشی منتشر کرده است که نشان میدهد چگونه فریمورک ERP منبع باز OFBiz، هدفِ نوع جدیدی از بات نت Mirai قرار…
-
آسیب پذیری و وصلههای امنیتی
پلتفرم Acronis Cyber Infrastructure (ACI) را فورا به روزرسانی کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Acronis، بیست و چهارم جولای ۲۰۲۴ طی یک توصیه امنیتی در خصوص یک آسیب پذیری بحرانی که به تازگی اصلاح شده است، به مشتریان خود هشدار داد. این آسیب…
-
آسیب پذیری و وصلههای امنیتی
گوگل باگ Password Manager مرورگر کروم را برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآخرین نسخه به روزرسانی شده مرورگر کروم گوگول دارای یک باگ امنیتی است که پسوردهای کاربر را ذخیره نمیکند. این باگ که مربوط به بخش مدیر رمز عبور کروم یا…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی Docker Engine و دور زدن پلاگینهای AuthZ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsDocker (داکر)، بیست و سوم جولای ۲۰۲۴ در خصوص یک آسیب پذیری بحرانی که بر نسخههای خاصی از Docker Engine تأثیر میگذارد، هشدار داد. این آسیب پذیری (CVE-2024-41110) میتواند به…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-38112 – یک آسیب پذیری روز صفر در MHTML مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه سایبری Void Banshee از یک آسیب پذیری روز صفر (CVE-2024-38112) در MHTML مایکروسافت برای ارائه بدافزار رباینده Atlantida (آتلانتیدا) سوء استفاده کرده است. MHTML یک فرمت فایل آرشیو وب…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی در گیتوی ایمیل امن سیسکو (CVE-2024-20401)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی (امتیاز CVSS 9.8) در ویژگیهای اسکن محتوا و فیلترینگ پیامهای گیتوی ایمیل امن سیسکو ([1]SEG) میتواند به یک مهاجم غیرقانونی و از راه دور اجازه دهد…
-
آسیب پذیری و وصلههای امنیتی
باگ SSM On-Prem سیسکو به هکرها اجازه میدهد رمز عبور کاربر را تغییر دهند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی (امتیاز CVSS 10.0) در سرورهای SSM On-Prem سیسکو شناسایی شده است که به مهاجمان اجازه میدهد تا رمز عبور هر کاربر از جمله administratorها را تغییر…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی فریمور روتر Netgear
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه روزرسانی فریمور روتر Netgear ، یکی از مهمترین خبرهای یازدهم جولای ۲۰۲۴ میباشد. Netgear به مشتریان خود هشدار داده است که فریمور روترهای خود را به آخرین نسخه ارائه…