دو آسیب پذیری مهم در LibreOffice شناسایی شده است که به مهاجمان این امکان را میدهند که فایلهای دلخواه را بازنویسی کنند و مقادیر حساس سیستم را از طریق اسناد…
اخبار امنیت سایبری
-
-
آسیب پذیری و وصلههای امنیتی
شناسایی دو آسیب پذیری در پرینترهای Xerox
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدو آسیب پذیری در پرینترهای چندکاره سازمانی Xerox Versalink C7025 شناسایی شده است که به هکرها این امکان را میدهد تا اطلاعات احراز هویت را از سرویسهای LDAP و SMB…
-
بولتن های امنیتی
باجافزار Akira در صدر حملات باج افزاری ماه ژانویه ۲۰۲۵ قرار گرفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحملات باج افزاری یکی از تهدیدات جدی در فضای سایبری به شمار میروند که در سالهای اخیر رشد چشمگیری داشتهاند. این نوع حملات معمولاً به این صورت انجام میشوند که…
-
لینوس توروالدز (Linus Torvalds)، خالق و رهبر پروژه کرنل لینوکس، نسخه 6.14rc3 کرنل لینوکس را منتشر کرده است. این نسخه، یک نسخه کاندید برای انتشار نسخه پایدار 6.14 است. نسخههای…
-
حملات هدفمند
RansomHub به فعالترین گروه باج افزار در سال ۲۰۲۴ تبدیل شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه RansomHub یک گروه باج افزار است که در سال ۲۰۲۴ به یکی از گروههای پیشرو در حملات سایبری تبدیل شد. این گروه از باج افزار به عنوان یک سرویس…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت، باگی را که باعث خطای بوت در ویندوز سرور 2025 میشود را برطرف کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اخیراً باگی را در ویندوز سرور ۲۰۲۵ شناسایی و برطرف کرده است که منجر به خطای ” boot device inaccessible یا دستگاه بوت قابل دسترس نیست”، میشود! این خطا…
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲ هزار فایروال KerioControl در ایران در برابر حملات RCE آسیب پذیر میباشند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاخیراً یک آسیب پذیری خطرناک در فایروالهای KerioControl کشف شده است که به مهاجمان اجازه میدهد کد مخرب خود را از راه دور اجرا کنند. این آسیب پذیری که با…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری در ابزار NVIDIA Container Toolkit
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی در سپتامبر ۲۰۲۴، یک آسیب پذیری بحرانی با شناسه CVE-2025-23359 را در NVIDIA Container Toolkit کشف کردند که به مهاجمان اجازه میدهد از محیط کانتینر خارج شده و…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از بیش از 1000 دستگاه سیسکو توسط گروه Salt Typhoon
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگزارشهای اخیر حاکی از یک حمله جاسوسی سایبری مهم میباشد که توسط گروه تحت حمایت دولت چین موسوم به “Salt Typhoon” (همچنین با نام “RedMike” شناخته میشود) انجام شده است.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی SQL Injection در Apache Fineract را فورا پچ کنید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیب پذیری بحرانی از نوع SQL Injection در نسخههای 1.9 و قدیمیتر نرم افزار Apache Fineract شناسایی شده است. این آسیب پذیری که با شناسه CVE-2024-32838 (امتیاز CVSS 9.4)…