گوگل در بولتن ماه نوامبر خود تأیید کرده است که یک نقص امنیتی در سیستم عامل اندروید مورد اکسپلویت و سوء استفاده فعال قرار گرفته است. این آسیب پذیری که…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
باگ CrossBarking مرورگر اپرا و نفوذ به APIهای خصوصی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرورگر اپرا (Opera) یک آسیب پذیری بحرانی را پچ کرده است که به افزونههای مخرب امکان دسترسی غیرمجاز به APIهای خصوصی را میدهد. از این APIها برای تقویت تعدادی از…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-38094 در مایکروسافت شیرپوینت مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای رسیده حاکی از آن است که یک آسیب پذیری اجرای کد از راه دور (RCE) در مایکروسافت شیرپوینت که اخیراً به آن پرداخته شد (CVE-2024-38094) ، برای ایجاد دسترسی…
-
آسیب پذیری و وصلههای امنیتی
شرکت Synology، آسیب پذیری کشف شده در مسابقات Pwn2Own Ireland 2024 را پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت تایوانی Synology با انتشار بیانیهای، آسیب پذیری بحرانی روز صفر CVE-2024-10443 را در محصول NAS[1] خود که در طول رقابت هک Pwn2Own Ireland 2024 در ایرلند مورد سوء استفاده…
-
آسیب پذیری و وصلههای امنیتی
کشف آسیب پذیری CVE-2024-50550 در پلاگین LiteSpeed Cache وردپرس!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآخرین نسخه رایگان پلاگین محبوب LiteSpeed Cache (لایت اسپید کش یا LSCWP) وردپرس دارای یک آسیب پذیری جدید افزایش سطح دسترسی است که میتواند به بازدیدکنندگان احراز هویت نشده سایت…
-
آسیب پذیری و وصلههای امنیتیتهدیدات حوزه هوش مصنوعی
کشف ۳۶ آسیب پذیری در مدلهای AI و ML منبع باز!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحدود ۳۶ آسیب پذیری امنیتی در مدلهای مختلف منبع باز هوش مصنوعی (AI[1]) و یادگیری ماشین ([2]ML) شناسایی شده است که برخی از آنها میتوانند منجر به اجرای کد از…
-
آسیب پذیری و وصلههای امنیتی
شرکت QNAP آسیب پذیری روز صفر دستگاه TS-464 NAS را پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت QNAP، یک آسیب پذیری بحرانی روز صفر (CVE-2024-50388) را که در رقابت Pwn2Own Ireland 2024 در دستگاه TS-464 NAS کشف شده بود، پچ کرد. این آسیب پذیری ناشی از…
-
آسیب پذیری و وصلههای امنیتی
بازگشت آسیب پذیریها با حمله Windows Downdate Downgrade
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتمامی نرم افزارها و سیستم عاملها دارای آسیب پذیری هستند که پس از شناسایی پچ و به روزرسانی میشوند. تکنیک حمله Downgrade درست در نقطه مقابل این جریان قرار دارد…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در مورد آسیب پذیری مایکروسافت شیرپوینت (CVE-2024-38094)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و دوم اکتبر ۲۰۲۴ براساس شواهد بدست آمده، آسیب پذیری CVE-2024-38094 را به کاتالوگ آسیب پذیریهای شناخته شده (KEV) خود…
-
آسیب پذیری و وصلههای امنیتی
هشدار امنیتی جدید Nvidia برای ۲۰۰ میلیون گیمر لینوکس و ویندوز
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت آمریکایی Nvidia (انویدیا) بیست و دوم اکتبر ۲۰۲۴، طی یک به روزرسانی فوری، حداقل هشت آسیب پذیری را در درایورهای GPU ویندوز و لینوکس و همچنین نرم افزار GPU…