محققان امنیتی در سپتامبر ۲۰۲۴، یک آسیب پذیری بحرانی با شناسه CVE-2025-23359 را در NVIDIA Container Toolkit کشف کردند که به مهاجمان اجازه میدهد از محیط کانتینر خارج شده و…
افشای اطلاعات
-
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی Patch Tuesday فوریه ۲۰۲۵ مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، یازدهم فوریه ۲۰۲۵، در Patch Tuesday ماه فوریه خود یک به روزرسانی امنیتی منتشر کرد که ۶۱ آسیب پذیری از جمله ۲۵ آسیب پذیری بحرانی اجرای کد از راه…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری CVE-2024-12754 در AnyDesk
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری در AnyDesk، نرمافزار معروف دسکتاپ از راه دور، شناسایی شده است که نگرانیهای امنیتی قابل توجهی را ایجاد کرده است. این آسیب پذیری (CVE-2024-12754، امتیاز CVSS: 5.5)،…
-
آسیب پذیری و وصلههای امنیتی
آژانس امنیت سایبری ایالات متحده، چهار آسیب پذیری را به فهرست KEV خود افزود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، چهارم فوریه ۲۰۲۵، چهار آسیب پذیری را به لیست آسیب پذیریهای شناخته شده مورد سوءاستفاده (KEV) خود اضافه کرد و به…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیریهای متعدد در محصولات NVIDIA
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت NVIDIA، سیاُم ژانویه ۲۰۲۵ یک بولتن امنیتی منتشر کرده است که چندین آسیب پذیری را در درایور نمایشگر GPU و نرمافزار پردازش گرافیکی مجازی (vGPU) این شرکت پچ میکند.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری پلاگین W3 Total Cache، یک میلیون وب سایت وردپرس را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری با شدت بالا در پلاگین W3 Total Cache وردپرس شناسایی شده است که میتواند به مهاجمان امکان دسترسی به اطلاعات مختلف از جمله متادیتاهای اپلیکیشنهای مبتنی بر…
-
اخبار عمومی
تلگرام اطلاعات هزاران کاربر را در اختیار مقامات آمریکایی قرار داد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتلگرام، اپلیکیشن پیام رسان معروف به تمرکز بر حریم خصوصی و آزادی بیان، اخیرا فاش کرده است که به ۹۰۰ درخواست مقامات آمریکایی برای ارائه آدرس IP و شماره تلفن…
-
حملات هدفمند
آیا ادعای سیسکو در خصوص هک نشدن پرتال DevHub این شرکت صحیح است؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو در اواسط اکتبر ۲۰۲۴ اعلام کرد که تحقیقاتی را در مورد یک حمله سایبری احتمالی آغاز کرده است و از این رو، پورتال عمومی DevHub خود را آفلاین و…
-
سازمان غیرانتفاعی اینترنت آرشیو (Internet Archive) مجددا مورد حمله هکری قرار گرفت. هکرها موفق شدند توکنهای احراز هویت GitLab را ربوده و به پلتفرم پشتیبانی ایمیل Zendesk سازمان نفوذ کنند.…
-
بولتن های امنیتیحملات هدفمند
باج افزار BlackSuit، اطلاعات ۹۵۰,۰۰۰ کاربر را به سرقت برد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم واکنش به رخداد Arete، از ماه مِی 2023، به چندین حمله باج افزار BlackSuit علیه سازمانها در بخشهای مراقبتهای بهداشتی، خدمات مالی، رفهای، عمومی، تولید، سرگرمی و خرده فروشی…