دو آسیب پذیری مهم در LibreOffice شناسایی شده است که به مهاجمان این امکان را میدهند که فایلهای دلخواه را بازنویسی کنند و مقادیر حساس سیستم را از طریق اسناد…
پیمایش مسیر
-
-
آسیب پذیری و وصلههای امنیتی
فورتینت در خصوص آسیب پذیری بحرانی در ابزار Fortiwlm هشدار داد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفورتینت هجدهم دسامبر ۲۰۲۴، طی یک بولتن امنیتی به یک آسیب پذیری بحرانی در ابزار FortiWLM[1] پرداخت. این آسیب پذیری به مهاجمان از راه دور اجازه میدهد تا با اجرای…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-53677 در Apache Struts مورد سوء استفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآسیب پذیری بحرانی CVE-2024-53677، چندی پیش در فریمورک Apache Struts 2 شناسایی و پچ گردید. اکنون گزارشها حاکی از آن است که اخیرا یک سری اکسپلویتهای PoC برای این آسیب…
-
آسیب پذیری و وصلههای امنیتیتهدیدات صنعتی و حوزه اینترنت اشیاء
ادغام AndroxGh0st با بات نت Mozi برای نفوذ به سرویسهای ابری و IoT!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار AndroxGh0st، یک ابزار حمله ابری مبتنی بر پایتون میباشد که به دلیل نفوذ به اپلیکیشنهای لاراول (Laravel ) با هدف دستیابی به دادههای حساس سرویسهایی مانند وب آمازون AWS)، SendGrid…
-
آسیب پذیری و وصلههای امنیتیتهدیدات حوزه هوش مصنوعی
کشف ۳۶ آسیب پذیری در مدلهای AI و ML منبع باز!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحدود ۳۶ آسیب پذیری امنیتی در مدلهای مختلف منبع باز هوش مصنوعی (AI[1]) و یادگیری ماشین ([2]ML) شناسایی شده است که برخی از آنها میتوانند منجر به اجرای کد از…
-
آسیب پذیری و وصلههای امنیتی
شناسایی آسیب پذیری پیمایش دایرکتوری در فریمورک OFBiz
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز تحقیقاتی SANS اخیرا (سی و یکم جولای ۲۰۲۴) گزارشی منتشر کرده است که نشان میدهد چگونه فریمورک ERP منبع باز OFBiz، هدفِ نوع جدیدی از بات نت Mirai قرار…
-
آسیب پذیری و وصلههای امنیتی
باگ بحرانی در گیتوی ایمیل امن سیسکو (CVE-2024-20401)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی (امتیاز CVSS 9.8) در ویژگیهای اسکن محتوا و فیلترینگ پیامهای گیتوی ایمیل امن سیسکو ([1]SEG) میتواند به یک مهاجم غیرقانونی و از راه دور اجازه دهد…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از یک آسیب پذیری بحرانی در روتر D-Link DIR-859
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری بحرانی در روتر D-Link DIR-859 شناسایی شده است که توسط هکرها برای جمع آوری اطلاعات اکانت دستگاه مورد سوء استفاده قرار میگیرد. این مشکل امنیتی که در…
-
آسیب پذیری و وصلههای امنیتی
کشف آسیب پذیری جدید با شدت بالا در نرمافزار PaperCut
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک نقص امنیتی با شدت بالا در نرم افزار مدیریت چاپ PaperCut ویندوز کشف کردند که میتواند منجر به اجرای کد از راه دور تحت شرایط خاص…