آژانس امنیت سایبری و امنیت زیرساخت (CISA)، بیست و چهارم ژانویه ۲۰۲۵، هشداری را در خصوص یک آسیب پذیری بحرانی صادر کرد. این آسیب پذیری که با شناسه CVE-2025-23006 (امتیاز…
آسیب پذیری
-
-
آسیب پذیری و وصلههای امنیتی
شش توصیه امنیتی CISA در خصوص آسیب پذیری سیستم های کنترل صنعتی (ICS)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، بیست و سوم ژانویه ۲۰۲۵، شش توصیه امنیتی برای سیستم های کنترل صنعتی ([1]ICS) صادر کرد. هر یک از این توصیهها…
-
آسیب پذیری و وصلههای امنیتی
فایروالهای Palo Alto در برابر دور زدن Secure Boot و اکسپلویت فریمورها آسیبپذیر هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک ارزیابی امنیتی جامع توسط Eclypsium از سه مدل فایروال Palo Alto Networks، منجر به کشف آسیب پذیری مختلف شده است که بر فریمور دستگاهها تأثیر میگذارند. این آسیب پذیریها…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0282 در Ivanti Connect Secure، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsایوانتی (Ivanti) چندی پیش در اوایل ژانویه ۲۰۲۵، در خصوص یک آسیب پذیری بحرانی (CVE-2025-0282) که بر محصولات Ivanti Connect Secure (نسخههای پیش از 22.7R2.5)، Ivanti Policy Secure (نسخههای پیش…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-24530 در phpMyAdmin منجر به حمله XSS میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاخیرا یک آسیب پذیری XSS در phpmyadmin، ابزار منبع باز برای مدیریت دیتابیسهای MySQL شناسایی شده است. این آسیب پذیری که با شناسه CVE-2025-24530 دنبال میشود، به مهاجمان اجازه میدهد…
-
آسیب پذیری و وصلههای امنیتی
اکسپلویت آسیب پذیری CVE-2025-21298 در Microsoft Outlook منتشر شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرهای اخیر در مورد آسیب پذیری بحرانی CVE-2025-21298 در Microsoft Outlook ، نگرانیهای قابل توجهی را در جامعه امنیت سایبری ایجاد کرده است. این آسیب پذیری اجرای کد از راه…
-
بولتن های امنیتی
۱۰ آسیب پذیری مهم و رایج در قراردادهای هوشمند در سال ۲۰۲۵ که توسط OWASP ارائه شده است
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسازمان OWASP در سال ۲۰۲۵ فهرست بهروزرسانیشدهای از ۱۰ آسیب پذیری مهم و حائز اهمیت در قراردادهای هوشمند را منتشر کرده است. این فهرست به توسعهدهندگان Web3 و تیمهای امنیتی…
-
آسیب پذیری و وصلههای امنیتی
شناسایی ۱۲۶ آسیب پذیری در کرنل لینوکس!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگزارشهای اخیر حاکی از آن هستند که ۱۲۶ آسیب پذیری در کرنل لینوکس شناسایی شده است که میتوانند به مهاجمان اجازه سوء استفاده از ۷۸ زیرسیستم (subsystems) مختلف لینوکس را…
-
آسیب پذیری و وصلههای امنیتی
پچ ژانویه ۲۰۲۵ اوراکل، ۳۱۸ نقص امنیتی را در محصولات این شرکت برطرف میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاوراکل ۲۱ ژانویه ۲۰۲۵، به روزرسانی امنیتی (CPU) ماه ژانویه سال جاری را برای رفع ۳۱۸ نقص امنیتی در بیش از ۹۰ محصول و سرویس خود منتشر کرد. این پچ…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیریهای متعدد و بحرانی در سرور LDAP دبیان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیب پذیریهای متعددی در سرور LDAP دبیان (Debian) شناسایی شدهاند که به مهاجمان اجازه میدهند بدون احراز هویت مناسب به عنوان کاربر لاگین کنند. تیم پشتیبانی دبیان نیز بیستم ژانویه…