هکرها این روزها در حال اکسپلویت یک آسیب پذیری دور زدن مکانیزم احراز هویت با استفاده از کد PoC آن در فایروالهای SonicWall هستند. شرکت Bishop Fox، دهم فوریه 2025،…
اکسپلویت
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-0108 در فایروالهای PAN-OS، اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Palo Alto Networks، یک آسیب پذیری امنیتی با شدت بالا را در نرم افزارهای PAN-OS خود پچ کرده است که میتواند منجر به دور زدن مکانیزم احراز هویت شود.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2025-1094 در PostgreSQL اکسپلویت شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهایی که در دسامبر ۲۰۲۴ از یک آسیب پذیری روز صفر (CVE-2024-12356) در محصولات Privileged Remote Access (PRA) و Remote Support (RS) شرکت BeyondTrust سوءاستفاده کرده بودند، به احتمال زیاد یک…
-
آسیب پذیری و وصلههای امنیتی
فورتینت چندین آسیب پذیری را در به روزرسانی امنیتی ماه فوریه پچ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفورتینت (Fortinet)، یازدهم فوریه ۲۰۲۵، یک سری به روزرسانی امنیتی برای پچ چندین آسیب پذیری با ریسک بالا در مجموعه محصولات خود، از جمله FortiOS، FortiProxy، FortiManager و FortiAnalyzer منتشر…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری اجرای کد از راه دور در نرمافزار Trimble Cityworks
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هفتم فوریه ۲۰۲۵ در خصوص یک آسیب پذیری اجرای کد از راه دور (RCE) در نرمافزار Trimble Cityworks هشدار داد. این…
-
آسیب پذیری و وصلههای امنیتی
شناسایی کد PoC برای CVE-2025-21293 در سرویس دامنه اکتیو دایرکتوری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsخبرها حاکی از آن است که اخیرا یک کد PoC برای آسیب پذیری CVE-2025-21293، شناسایی شده است. CVE-2025-21293 (امتیاز CVSS:8.8)، یک آسیب پذیری بحرانی در سرویس دامنه اکتیو دایرکتوری (Active…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای کشف شده در روترهای سری CPE شرکت Zyxel پچ نخواهند شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Zyxel در اواخر ژانویه ۲۰۲۵، هشداری را در خصوص یک آسیب پذیری بحرانی روز صفر در دستگاههای سری CPE این شرکت صادر کرد. Zyxel همچنین اعلام کرد که دیگر…
-
آسیب پذیری و وصلههای امنیتی
هکرهای روسی که از آسیب پذیری 7ZIP برای دور زدن MoTW سوء استفاده کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروههای هک روسی در سپتامبر ۲۰۲۴، با سوءاستفاده از یک آسیب پذیری روز صفر در نرمافزار فشردهسازی 7Zip، حملاتی را علیه نهادهای دولتی و خصوصی اوکراین به انجام رساندند. این…
-
آسیب پذیری و وصلههای امنیتی
تعداد 768 آسیب پذیری CVE در سال 2024 اکسپلویت شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسال 2024 به عنوان یک سال طلایی و پرموفقیت برای هکرها در اکسپلویت آسیب پذیریهای شناخته شده به ثبت رسیده است. گزارش پیش رو، تعداد آسیب پذیریهایی که اکسپلویت آنها…
-
آسیب پذیری و وصلههای امنیتی
گوگل، ۴۷ آسیب پذیری را در اندروید پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در بهروزرسانی امنیتی ماه فوریه ۲۰۲۵ خود، ۴۷ آسیب پذیری را در سیستمعامل اندروید پچ کرده است. یکی از این آسیب پذیریها که با شناسه CVE-2024-53104 دنبال میشود، توسط…