پلاگین Hunk Companion که در برخی از قالبهای وردپرس استفاده میشود، اخیراً به دلیل داشتن آسیب پذیری بحرانی مورد سوء استفاده قرار گرفته است. این افزونه میتواند به مهاجمان اجازه…
اسکریپت بین سایتی
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری XSS در وب میل Roundcube دردسر ساز شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروهی از هکرها در تلاش هستند تا از یک آسیب پذیری پچ شده در نرم افزار وب میل Roundcube به عنوان بخشی از یک حمله فیشینگ برای سرقت اطلاعات کاربر…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-47374: نقص امنیتی در پلاگین LiteSpeed Cache وردپرس!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک نقص امنیتی جدید با شدت بالا در پلاگین LiteSpeed Cache (لایت اسپید کش) وردپرس شناسایی شده است که میتواند هکرها را قادر به اجرای کدهای جاوا اسکریپت دلخواه تحت…
-
آسیب پذیری و وصلههای امنیتی
شش آسیب پذیری بحرانی در سیستمهای اندازهگیری خودکار مخازن (ATG) شناسایی شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیستمهای کنترل صنعتی ساخته شده توسط سازندگان مختلف برای نظارت بر مخازن ذخیره ساز سوخت، از جمله آنهایی که در پمپ بنزینها استفاده میشوند، حاوی آسیب پذیریهای بحرانی هستند که…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی فریمور روتر Netgear
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه روزرسانی فریمور روتر Netgear ، یکی از مهمترین خبرهای یازدهم جولای ۲۰۲۴ میباشد. Netgear به مشتریان خود هشدار داده است که فریمور روترهای خود را به آخرین نسخه ارائه…
-
حملات هدفمند
سوء استفاده حمله GrimResource از فایلهای Management Console مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری، یک تکنیک جدید اجرای کد را کشف کردهاند که از فایلهای Management Console ذخیره شده (MSC[1]) مایکروسافت و نقص XSS ویندوز سوء استفاده میکند. این تکنیک، حمله…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی GitLab – انتشار نسخههای ۱۶.۱۱.۵، ۱۷.۰.۳ و ۱۷.۱.۱
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGitLab، بیست و ششم ژوئن ۲۰۲۴، پچهایی را به منظور رفع 14 نقص امنیتی منتشر کرد. یکی از موارد اصلاح شده، یک آسیب پذیری بحرانی برای اجرای pipeline های یکپارچه…
-
بولتن های امنیتی
۱۰ آسیب پذیری مهم owasp در سالهای ۲۰۲۱-۲۰۲۳
توسط Vulnerbyt_Newsتوسط Vulnerbyt_News“ OWASP Top 10” یا “یا ۱۰ مورد آسیب پذیری مهم owasp” یک سند استاندارد آگاهی برای توسعه دهندگان و امنیت برنامههای وب است. این یک اجماع گسترده در مورد…
-
آسیب پذیری و وصلههای امنیتی
هشدار VMware: در اولین فرصت EAP را حذف نصب کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsVMware پس از کشف یک نقص امنیتی بحرانی، بیستم فوریه ۲۰۲۴ از کاربران درخواست کرد تا پلاگین احراز هویت پیشرفته یا EAP[1] منسوخ شده را حذف نصب نمایند. این آسیب…
-
حملات هدفمند
کمپین Winter Vivern از نقص های امنیتی در نرم افزار Roundcube سوء استفاده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید دارای منافع مشترک با بلاروس و روسیه به یک کمپین جاسوسی سایبری جدید مرتبط شدهاند. این کمپین Winter Vivern نام دارد و به نظر میرسد از آسیب پذیری…