شرکت سیسکو تأیید کرده است که یک تهدید کننده چینی به نام Salt Typhoon احتمالا با سوءاستفاده از یک نقص امنیتی شناخته شده (CVE-2018-0171) و بهدستآوردن اطلاعات لاگین قربانیان، به…
اخبار امنیت سایبری
-
-
حملات هدفمند
اپلیکیشن Eclipse Jarsigner برای انتشار بدافزار XLoader مورد سوء استفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز اطلاعات امنیتی AhnLab (ASEC) به تازگی، توزیع بدافزار XLoader را توسط تکنیک بارگذاری جانبی DLL با سوءاستفاده از یک برنامهی قانونی مرتبط با بنیاد Eclipse شناسایی کرده است. مهاجم…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت یک آسیب پذیری مهم در Power Pages را پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، نوزدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ دو آسیب پذیری بحرانی در Bing و Power Pages منتشر کرد. آسیب پذیری مربوط به Power Pages بصورت فعال در حال…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی امنیتی Citrix برای پچ یک آسیب پذیری در NetScaler Console
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Citrix، هجدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی برای پچ یک آسیب پذیری با شدت بالا در NetScaler Console (که پیشتر با نام NetScaler ADM شناخته میشد) و NetScaler Agent…
-
آسیب پذیری و وصلههای امنیتی
هشدار CISA در خصوص شناسایی یک آسیب پذیری مهم در Craft CMS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) یک آسیب پذیری با شدت بالا را در سیستم مدیریت محتوای Craft (Craft CMS) شناسایی و آن را به فهرست آسیب پذیریهای…
-
آسیب پذیری و وصلههای امنیتی
گوگل چندین آسیب پذیری را در مرورگر Chrome پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل، هجدهم فوریه ۲۰۲۵، دو آسیب پذیری سرریز بافر heap (یا Heap Buffer Overflow) با شدت بالا را در مرورگر Chrome بهصورت فوری پچ کرده است. این آسیب پذیریها با…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای جدید OpenSSH، حملات MitM و DoS را ممکن میسازند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو آسیب پذیری امنیتی در مجموعه ابزار شبکه امن OpenSSH شناسایی شده است که در صورت اکسپلویت موفق و تحت شرایط خاص، میتوانند منجر به حملات [1]MitM (مهاجمی در میان)…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی در روترهای Juniper
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Juniper Networks یازدهم فوریه ۲۰۲۵، به روزرسانیهای امنیتی را برای پچ یک آسیب پذیری بحرانی در محصولات Session Smart Router،Session Smart Conductor و WAN Assurance Router خود منتشر کرد.…
-
آسیب پذیری و وصلههای امنیتی
شناسایی دو آسیب پذیری مهم در LibreOffice – فورا به روزرسانی کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو آسیب پذیری مهم در LibreOffice شناسایی شده است که به مهاجمان این امکان را میدهند که فایلهای دلخواه را بازنویسی کنند و مقادیر حساس سیستم را از طریق اسناد…
-
آسیب پذیری و وصلههای امنیتی
شناسایی دو آسیب پذیری در پرینترهای Xerox
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدو آسیب پذیری در پرینترهای چندکاره سازمانی Xerox Versalink C7025 شناسایی شده است که به هکرها این امکان را میدهد تا اطلاعات احراز هویت را از سرویسهای LDAP و SMB…