یک آسیب پذیری بحرانی در FortiClient EMS که چند ماه قبل پچ شده بود اکنون توسط هکرها برای استقرار نرم افزارهای دسترسی از راه دور مانند AnyDesk و ScreenConnectبر روی…
باگ بحرانی
-
-
آسیب پذیری و وصلههای امنیتی
بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall دارای آسیب پذیریهای بحرانی هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبررسیهای اخیر نشان داده است که بیش از ۲۵,۰۰۰ دستگاه VPN شرکت SonicWall که از طریق اینترنت قابل دسترس میباشند، دارای آسیب پذیریهای بحرانی هستند. از این تعداد، حدود ۲۰,۰۰۰…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-53677 در Apache Struts مورد سوء استفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیب پذیری بحرانی CVE-2024-53677، چندی پیش در فریمورک Apache Struts 2 شناسایی و پچ گردید. اکنون گزارشها حاکی از آن است که اخیرا یک سری اکسپلویتهای PoC برای این آسیب…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی در Zabbix را فورا پچ کنید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsزبیکس (Zabbix ) یک نرم افزار منبع باز است که بطور گسترده در سازمانها برای نظارت بر زیرساختهای فناوری اطلاعات مانند شبکهها، سرورها، ماشینهای مجازی و سرویسهای ابری استفاده میشود.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی CVE-2024-42448 در کنسول ارائه دهنده سرویس Veeam
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت نرم افزاری Veeam، سوم دسامبر ۲۰۲۴ به روزرسانی امنیتی برای پچ یک آسیب پذیری بحرانی اجرای کد از راه دور (RCE) منتشر کرد. این آسیب پذیری (CVE-2024-42448) بر محصول…
-
آسیب پذیری و وصلههای امنیتی
دو باگ بحرانی پچ شده در سرور VMware vCenter مورد سوء استفاده قرار گرفتند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Broadcom، هجدهم نوامبر ۲۰۲۴ هشدار داد که هکرها در حال سوء استفاده از دو آسیب پذیری تازه پچ شده در سرور VMware vCenter هستند که یکی از آنها یک…
-
آسیب پذیری و وصلههای امنیتی
D-Link آسیب پذیری بحرانی در 60 هزار دستگاه NAS را پچ نمیکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبیش از 60 هزار دستگاه NAS قدیمی متعلق به شرکت D-Link وجود دارد که دیگر توسط این شرکت پشتیبانی نمیشوند و به روزرسانی دریافت نمیکنند. علاه براین، این تعداد دستگاه…
-
آسیب پذیری و وصلههای امنیتی
شرکت Synology، آسیب پذیری کشف شده در مسابقات Pwn2Own Ireland 2024 را پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت تایوانی Synology با انتشار بیانیهای، آسیب پذیری بحرانی روز صفر CVE-2024-10443 را در محصول NAS[1] خود که در طول رقابت هک Pwn2Own Ireland 2024 در ایرلند مورد سوء استفاده…
-
آسیب پذیری و وصلههای امنیتیتهدیدات حوزه هوش مصنوعی
کشف ۳۶ آسیب پذیری در مدلهای AI و ML منبع باز!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحدود ۳۶ آسیب پذیری امنیتی در مدلهای مختلف منبع باز هوش مصنوعی (AI[1]) و یادگیری ماشین ([2]ML) شناسایی شده است که برخی از آنها میتوانند منجر به اجرای کد از…
-
آسیب پذیری و وصلههای امنیتی
تلاش ناموفق فورتینت برای پنهان کردن آسیب پذیری روز صفر خود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت فورتینت (Fortinet)، بیست و سوم اکتبر ۲۰۲۴ یک آسیب پذیری روز صفر بحرانی را در API محصول FortiManager خود فاش کرد. این آسیب پذیری که با شناسه CVE-2024-47575 دنبال…