یک آسیب پذیری با شدت بالا در پلاگین W3 Total Cache وردپرس شناسایی شده است که میتواند به مهاجمان امکان دسترسی به اطلاعات مختلف از جمله متادیتاهای اپلیکیشنهای مبتنی بر…
افزایش سطح دسترسی
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری کرنل ویندوز مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچندی پیش آسیب پذیری CVE-2024-35250 در کرنل ویندوز شناسایی شد و مایکروسافت در Patch Tuesday ماه ژوئن ۲۰۲۴ خود به آن پرداخت. اکنون پس از گذشت چند ماه، خبرها حاکی…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی GITLAB برای پچ آسیب پذیری CVE-2024-8114
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGITLAB، بیست و ششم نوامبر ۲۰۲۴، به روزرسانیهای مهم امنیتی را برای رفع یک آسیب پذیری با شدت بالا بر محصولات Community Edition (CE) و Enterprise Edition (EE) منتشر کرده…
-
آسیب پذیری و وصلههای امنیتی
بیشترین آسیب پذیری های مورد سوء استفاده در سال ۲۰۲۳!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت ملی NSA، اداره تحقیقات فدرال FBI و دپارتمان سایبری Five Eyes که متشکل از استرالیا، کانادا، نیوزلند، ایالات متحده و بریتانیا میباشد، اخیرا فهرستی از 15 آسیب پذیری…
-
آسیب پذیری و وصلههای امنیتی
دو باگ بحرانی پچ شده در سرور VMware vCenter مورد سوء استفاده قرار گرفتند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Broadcom، هجدهم نوامبر ۲۰۲۴ هشدار داد که هکرها در حال سوء استفاده از دو آسیب پذیری تازه پچ شده در سرور VMware vCenter هستند که یکی از آنها یک…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-43093 اندروید را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در بولتن ماه نوامبر خود تأیید کرده است که یک نقص امنیتی در سیستم عامل اندروید مورد اکسپلویت و سوء استفاده فعال قرار گرفته است. این آسیب پذیری که…
-
آسیب پذیری و وصلههای امنیتی
کشف آسیب پذیری CVE-2024-50550 در پلاگین LiteSpeed Cache وردپرس!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآخرین نسخه رایگان پلاگین محبوب LiteSpeed Cache (لایت اسپید کش یا LSCWP) وردپرس دارای یک آسیب پذیری جدید افزایش سطح دسترسی است که میتواند به بازدیدکنندگان احراز هویت نشده سایت…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی سرور VMware vCenter را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت VMware، بیست و یکم اکتبر ۲۰۲۴ به روزرسانیهای امنیتی را برای رفع یک آسیب پذیری بحرانی تازه پچ شده در سرور vCenter منتشر کرد. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
سیسکو آسیب پذیری CVE-2024-20469 را در محصول ISE خود برطرف کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو اخیرا یک آسیب پذیری تزریق فرمان (command injection) دارای کد اکسپلویت عمومی را برطرف کرده است. این نقص امنیتی (CVE-2024-20469) که در محصول ISE[1] سیسکو شناسایی شده است، به…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیریهای متعدد در اپلیکیشنهای مایکروسافت مختص MACOS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو تالوس اخیرا هشت آسیب پذیری را در اپلیکیشنهای مایکروسافت مختص سیستم عامل MACOS شناسایی کرده است. هکرها میتوانند با تزریق کتابخانههای مخرب به برنامههای مایکروسافت برای به دست آوردن…