گزارشهای اخیر حاکی از یک حمله جاسوسی سایبری مهم میباشد که توسط گروه تحت حمایت دولت چین موسوم به “Salt Typhoon” (همچنین با نام “RedMike” شناخته میشود) انجام شده است.…
اکسپلویت
-
-
آسیب پذیری و وصلههای امنیتی
حمله به فایروالهای SonicWall پس از انتشار اکسپلویت PoC آن
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها این روزها در حال اکسپلویت یک آسیب پذیری دور زدن مکانیزم احراز هویت با استفاده از کد PoC آن در فایروالهای SonicWall هستند. شرکت Bishop Fox، دهم فوریه 2025،…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0108 در فایروالهای PAN-OS، اکسپلویت شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Palo Alto Networks، یک آسیب پذیری امنیتی با شدت بالا را در نرم افزارهای PAN-OS خود پچ کرده است که میتواند منجر به دور زدن مکانیزم احراز هویت شود.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-1094 در PostgreSQL اکسپلویت شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرهایی که در دسامبر ۲۰۲۴ از یک آسیب پذیری روز صفر (CVE-2024-12356) در محصولات Privileged Remote Access (PRA) و Remote Support (RS) شرکت BeyondTrust سوءاستفاده کرده بودند، به احتمال زیاد یک…
-
آسیب پذیری و وصلههای امنیتی
فورتینت چندین آسیب پذیری را در به روزرسانی امنیتی ماه فوریه پچ کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsفورتینت (Fortinet)، یازدهم فوریه ۲۰۲۵، یک سری به روزرسانی امنیتی برای پچ چندین آسیب پذیری با ریسک بالا در مجموعه محصولات خود، از جمله FortiOS، FortiProxy، FortiManager و FortiAnalyzer منتشر…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور در نرمافزار Trimble Cityworks
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هفتم فوریه ۲۰۲۵ در خصوص یک آسیب پذیری اجرای کد از راه دور (RCE) در نرمافزار Trimble Cityworks هشدار داد. این…
-
آسیب پذیری و وصلههای امنیتی
شناسایی کد PoC برای CVE-2025-21293 در سرویس دامنه اکتیو دایرکتوری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsخبرها حاکی از آن است که اخیرا یک کد PoC برای آسیب پذیری CVE-2025-21293، شناسایی شده است. CVE-2025-21293 (امتیاز CVSS:8.8)، یک آسیب پذیری بحرانی در سرویس دامنه اکتیو دایرکتوری (Active…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای کشف شده در روترهای سری CPE شرکت Zyxel پچ نخواهند شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Zyxel در اواخر ژانویه ۲۰۲۵، هشداری را در خصوص یک آسیب پذیری بحرانی روز صفر در دستگاههای سری CPE این شرکت صادر کرد. Zyxel همچنین اعلام کرد که دیگر…
-
آسیب پذیری و وصلههای امنیتی
هکرهای روسی که از آسیب پذیری 7ZIP برای دور زدن MoTW سوء استفاده کردند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروههای هک روسی در سپتامبر ۲۰۲۴، با سوءاستفاده از یک آسیب پذیری روز صفر در نرمافزار فشردهسازی 7Zip، حملاتی را علیه نهادهای دولتی و خصوصی اوکراین به انجام رساندند. این…
-
آسیب پذیری و وصلههای امنیتی
تعداد 768 آسیب پذیری CVE در سال 2024 اکسپلویت شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسال 2024 به عنوان یک سال طلایی و پرموفقیت برای هکرها در اکسپلویت آسیب پذیریهای شناخته شده به ثبت رسیده است. گزارش پیش رو، تعداد آسیب پذیریهایی که اکسپلویت آنها…