شرکت سیسکو درباره یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در زیرسیستم RADIUS نرمافزار Cisco Secure Firewall Management Center (FMC) هشدار داده است. Cisco Firewall Management Center چیست؟…
سیسکو
-
-
شرکت سیسکو اعلام کرد که مجرمان سایبری با استفاده از یک حمله فیشینگ صوتی (vishing) که یکی از نمایندگان این شرکت را هدف قرار داده بود، اطلاعات اولیه پروفایل کاربران…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Cisco ISE امکان اجرای فرمان پیش از احراز هویت را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری بحرانی با شناسه CVE-2025-20337 در Cisco Identity Services Engine (ISE) شناسایی شده که به مهاجمان بدون احراز هویت امکان میدهد فایلهای مخرب ذخیره کنند، کد دلخواه اجرا کنند…
-
آسیب پذیری و وصلههای امنیتی
جزئیات اکسپلویت آسیبپذیری بحرانی Cisco IOS XE بهصورت عمومی منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsHorizon3 گزارش داد که جزئیات فنی آسیبپذیری بسیار بحرانی در قابلیت آپلود فایل دلخواه در Cisco IOS XE WLC، با شناسه CVE-2025-20188، بهصورت عمومی منتشر شده است. این افشاگری امکان…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده مهاجمان از آسیبپذیری سیسکو برای ایجاد شبکه جهانی هانیپات با ۵۳۰۰ دستگاه آلوده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری گزارش دادند که عامل تهدیدی با نام ViciousTrap حدود ۵,۳۰۰ دستگاه مرزی شبکه را با استفاده از آسیبپذیری سیسکو در ۸۴ کشور آلوده کرده و آنها را…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیبپذیریهای بحرانی پچ شده در ابزار صدور هوشمند لیسانس سیسکو!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبر اساس گزارش SANS، دو آسیبپذیری امنیتی مهم که اخیراً در Cisco Smart Licensing Utility اصلاح شدهاند، در حال حاضر مورد سوءاستفاده مهاجمان قرار گرفتهاند. دو آسیبپذیری که در معرض…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری جدید CVE-2025-20115 در روترهای Cisco IOS XR به مهاجمان اجازه میدهد پروتکل BGP را از کار بیندازند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو یک آسیبپذیری منع سرویس (DoS) را پچ کرده است که به مهاجمان اجازه میداد با ارسال پیام آپدیت BGP، این پروتکل را در روترهای Cisco IOS XR متوقف کنند.…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از بیش از 1000 دستگاه سیسکو توسط گروه Salt Typhoon
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارشهای اخیر حاکی از یک حمله جاسوسی سایبری مهم میباشد که توسط گروه تحت حمایت دولت چین موسوم به “Salt Typhoon” (همچنین با نام “RedMike” شناخته میشود) انجام شده است.…
-
آسیب پذیری و وصلههای امنیتی
سیسکو دو آسیب پذیری بحرانی را در ISE پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو، پنجم فوریه ۲۰۲۵، به روزرسانیهایی را برای پچ دو آسیب پذیری بحرانی در Identity Services Engine (ISE) منتشر کرد که میتوانند به مهاجمان از راه دور امکان دهند تا…
-
آسیب پذیری و وصلههای امنیتی
گروه Volt Typhoon، مجددا فعالیت بات نت KV خود را از سر گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گفته محققان SecurityScorecard، گروه سایبری Volt Typhoon با حمایت مالی چین مجددا شروع به بازیابی بدافزار بات نت KV (یا KV-Botnet) خود کرده است. حملات سایبری این گروه در…