پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیبپذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را میدهد تا از طریق …
آسیبپذیری_و_وصلههای_امنیتی
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری اجرای کد از راه دور در Marimo؛ سوءاستفاده در کمتر از 10 ساعت پس از افشا
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری اجرای کد از راه دور در Marimo یکی از جدیترین تهدیدات امنیتی در پلتفرمهای توسعه مبتنی بر Python است که در کمتر از 10 ساعت پس از افشای عمومی، …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
بهرهبرداری فعال از آسیبپذیری nginx-ui و ریسک تصاحب کامل سرور Nginx
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر هفتههای اخیر، گزارشهای متعددی از بهرهبرداری فعال از آسیبپذیری nginx-ui منتشر شده است؛ باگی بحرانی که به مهاجمان این امکان را میدهد تا کنترل کامل سرویس Nginx را در …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Adobe Reader؛ بهرهبرداری فعال با اکسپلویت روز صفر در فایلهای PDF
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماههای اخیر، آسیبپذیری Adobe Reader بهصورت گسترده و بدون دریافت پچ امنیتی مورد بهرهبرداری فعال قرار گرفته است. این آسیبپذیری با استفاده از فایلهای PDF آلوده، کاربران را هدف …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای اکسپلویت روز صفر ویندوز با نام BlueHammer؛ امکان افزایش سطح دسترسی تا SYSTEM
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین رخدادهای امنیت سایبری، یک اکسپلویت روز صفر (zero-day exploit) برای سیستمعامل ویندوز با نام BlueHammer بهصورت عمومی منتشر شده است. این اکسپلویت هنوز پچ رسمی ندارد و میتواند …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Claude Code بهعنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیبپذیری نهتنها توجه گسترده …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک کارزار گسترده سرقت اعتبارنامهها، مهاجمان با سوءاستفاده از آسیبپذیری CVE-2025-55182 موفق شدهاند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری خواندن فایل در پلاگین Smart Slider بیش از 500 هزار سایت وردپرسی را تهدید میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری خواندن فایل (File Read) در پلاگین Smart Slider شناسایی شده است که بیش از 500 هزار وبسایت وردپرسی را در معرض ریسک قرار میدهد. این آسیبپذیری به کاربران …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری بحرانی Telnetd که اجرای کد از راه دور با دسترسی Root را ممکن میسازد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بحرانی در Telnetd متعلق به مجموعه GNU InetUtils شناسایی شده است که به مهاجمان این امکان را میدهد بدون نیاز به احراز هویت، اجرای کد از راه دور …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری SQL Injection در پلاگین Ally وردپرس، بیش از 200 هزار سایت را در معرض ریسک جدی قرار داده است
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری SQL Injection در پلاگین Ally یادآور نیاز مداوم به رعایت اصول امنیت برنامهنویسی وب و انجام بهروزرسانیهای منظم است. توسعهدهندگان و مدیران وبسایتها باید سیاست پچ فوری را به …